کورغیر کټګوري شویهیکران په میټا، ډیزني، کوکا کولا او... کې د دندې د غلطو ژمنو څخه کار اخلي.

هېکران په میټا، ډیزني، کوکا کولا او سپوټایف کې د جعلي دندو وړاندیزونه کاروي ترڅو له کاروونکو څخه پیسې غلا کړي

د نورډ وي پي این د ګواښ استخباراتو د څیړنې واحد اعلان وکړ چې دوی د دندې غوښتونکو په نښه کولو لپاره یو پیچلی فشینګ کمپاین کشف کړی، چې د نړۍ د ځینو پیژندل شویو شرکتونو تقلید کوي. دا عملیات د نړیوالو لویو شرکتونو لکه میټا (او د هغې فرعي شرکتونو، لکه فیسبوک او واټس اپ)، ډیزني، کوکا کولا، او سپوټایف نومونه کاروي ترڅو د قربانیانو د فیسبوک اسناد غلا کړي او د دوی حسابونه وتښتوي.

تحقیقاتو د څو مرحلو عملیات څرګند کړل. پدې کې، برید کونکي پټ ډومینونه ("HUBs")، د راجع کولو لینک فعالولو میکانیزمونه، او د کار اعلاناتو حقیقي انٹرفیسونه کاروي ترڅو قربانیانو ته په احتیاط سره جوړ شوي لارې ته لارښوونه وکړي. وروستی ګام دوی د جعلي فیسبوک ننوتلو پاڼې ته لیږدوي، چې د دوی اعتبارونه ترلاسه کولو لپاره ډیزاین شوي.

د فور هولډ پرچون مدیریت سافټویر لپاره پروموشنل بینر، کاروونکو ته د 30 ورځو وړیا آزموینې لپاره بلنه ورکوي

د نورډ وي پي این د محصول رییس ډومینینکاس ویربیکاس وايي: "د کار غوښتونکي په ځانګړي ډول زیان منونکي دي ځکه چې دوی دمخه د شخصي معلوماتو شریکولو او د نامعلومو اړیکو لارښوونو تعقیبولو سره عادت شوي دي." "دا کمپاینونه د پیچلو اړیکو او جعلي کیریر پورټلونو قانع کولو په کارولو سره له دې باور څخه ګټه پورته کوي چې په حقیقت کې له اصلي څخه توپیر نلري."

کمپاین د یو سړې برېښنالیک سره پیل کیږي، چې معمولا د ګوګل اپ شیټ په څیر د قانوني خدماتو له لارې لیږل کیږي ترڅو د سپیم فلټرونو څخه تیر شي. دا پیغامونه پالش شوي او مسلکي ښکاري، د بې عیب ګرامر او داسې غږ سره چې د ګمارنې اصلي طریقو تقلید کوي. د اړیکو لیستونه احتمال لري چې د لینکډین په څیر پلیټ فارمونو څخه د اتوماتیک معلوماتو راټولولو له لارې راټول شوي وي یا د پخوانیو معلوماتو سرغړونو څخه ترلاسه شوي وي.

E44114dc 2c86 429c 844f 61828abc0471

په برېښنالیک کې لینک قربانیان د "HUB" ډومین (لکه careers.meta-findyourjob[.]com) ته لارښوونه کوي. دا سایټونه د جوړ شوي تیښتې میکانیزم سره ډیزاین شوي دي. که څوک، که د امنیت شنونکی وي یا یو اتومات سکینر، مستقیم ډومین ته مراجعه وکړي، دوی به یوازې یو عمومي، غیر فعال پاڼه وګوري چې هیڅ متقابل فعالیت نلري.

په دې توګه، ناوړه مینځپانګه یوازې هغه وخت فعاله کیږي کله چې سایټ ته د فشینګ بریښنالیک کې د ځانګړي راجع کولو لینک له لارې لاسرسی کیږي. دا راجع کولو لینک د کیلي په توګه کار کوي، د کلیک کولو وړ "د دندې لټون" تڼۍ خلاصوي چې په بل ډول به پټ پاتې شي.

۸a0ddfed ۷۱۹۱ ۴۷۲۸ b5d۷ ۰۱۴fe82e4dd3

هرڅومره ژر چې قرباني په لینک کلیک وکړي، دوی یو منځګړي ډومین ته لیږل کیږي چې د قانوني دندې پورټل تقلید کوي. انٹرفیس کاروونکو ته اجازه ورکوي چې د جعلي برانډ څخه ظاهرا د باور وړ دندې پوسټونه براوز کړي، دا وهم پیاوړی کوي چې دوی د ریښتینې انتخاب پروسې کې برخه اخلي.

مثالونه د میټا لپاره plus.jobfusion-mt[.]com او official.professionlaunch-mt[.]com، د کوکا کولا لپاره careers.coca-contactnow[.]info، د Spotify لپاره connect.spotifycareerapply[.]com، او د ډیزني لپاره jobquest.wdcfuturesteps[.]com شامل دي.

896b23e2 3f61 4325 bb9a 7a5b5403fa4e

دا جال هغه وخت بندېږي کله چې قرباني په "غوښتنه" یا "غوښتنلیک وسپارئ" کلیک کوي. د دندې د غوښتنلیک فورمې پر ځای، دوی یوې فشینګ پاڼې ته لیږل کیږي چې دوی ته اړتیا لري چې د فیسبوک له لارې ننوځي ترڅو "غوښتنلیک ته دوام ورکړي". دا پاڼه د قرباني د فیسبوک اسنادو د نیولو لپاره ډیزاین شوې، بریدګرو ته د حساب بشپړ کنټرول ورکوي او په بالقوه توګه د هغې سره تړلي ټول خدمات.

۷ccab۶۰۰ ۵۲۱۰ ۴d۷۵ a۸b۶ ۶d۲۰۴ec۸۶d۴۴

دا کمپاین د بریدګرو د مخ په زیاتیدونکي رجحان څرګندونه کوي چې د باور وړ برانڈونو او مسلکي شرایطو څخه د قربانیانو د طبیعي شکونو د مخنیوي لپاره د وسلو په توګه کار اخلي. ځکه چې د فشینګ جریان د ریښتینې استخدام پروسې تقلید کوي، حتی محتاط کاروونکي هم له احتیاط څخه نیول کیدی شي.

نورډ وي پي این درې اقدامات وړاندیز کوي چې کاروونکي باید د دندې د خلاصیدو سره د هر ډول بریښنالیک ترلاسه کولو پرمهال ترسره کړي:

  • د هر ډول اسنادو د ننوتلو دمخه URL تایید کړئ. قانوني شرکتونه په خپلو رسمي ډومینونو کې د کیریر پاڼې کوربه کوي، نه د غیر معمولي نومونو سره د دریمې ډلې ویب پاڼو کې. ورته خبره په ټولنیزو رسنیو کې د ننوتلو غوښتنو باندې هم پلي کیږي. په قانوني پلیټ فارمونو کې د "فیسبوک سره ننوتل" تڼۍ به تل تاسو رسمي facebook.com ډومین ته واستوي. که چیرې د ننوتلو پاڼه په نامعلوم URL کې کوربه وي، نو دا احتمال لري چې د فشینګ هڅه وي.
  • په ټولو ټولنیزو رسنیو حسابونو کې د څو فکتورونو تصدیق (MFA) فعال کړئ. حتی که اعتبارونه هم زیانمن شوي وي، 2FA کولی شي د بریدګرو د لاسرسي مخه ونیسي.
  • هیڅکله په ناغوښتل شویو دندو وړاندیزونو باور مه کوئ چې د بریښنالیک یا پیغام رسولو ایپسونو له لارې راځي، په ځانګړي توګه هغه چې تاسو فشار راوړي چې ژر عمل وکړئ.

میتودولوژي:

د څېړنې په پروسه کې د خلاصې سرچینې استخباراتو (OSINT) میتودولوژي او په پایله کې د کراس ریفرنسنګ له لارې ترلاسه شوي معلوماتو تایید او اعتبار ورکولو اړتیا کارول شوې.

په ځانګړې توګه، زموږ د معلوماتو راټولولو ستراتیژۍ اصلي برخه د ځانګړو "dorks" (پرمختللي لټون تارونه) کارول شامل وو چې په لویو عمومي لټون انجنونو کې پلي کیږي، او همدارنګه د ډومینونو، ویب پاڼو او وسیلو شاخص کولو لپاره د ځانګړو لټون انجنونو کارول چې په انټرنیټ کې افشا شوي. د دې ځانګړو وسیلو په منځ کې، موږ د شیانو انټرنیټ (IoT) او د شوډان سره ورته خدماتو پلیټ فارمونو لپاره د لټون انجنونو پراخه کارول، لکه Fofa.io او Shodan.io. دې وسیلو موږ ته اجازه راکړه چې نه یوازې ډومینونه بلکې افشا شوي خدمات او پورټونه هم وپیژنو، احتمالي زیان منونکي یا غیر ارادي افشا کول ښکاره کړو.

د دې طبقه بندې څېړنې میتودولوژي اصلي موخه دوه اړخیزه وه:

  • د ډیجیټل ادارو د منظرې تر ټولو بشپړ او بشپړ لید ترلاسه کولو لپاره.
  • د هغو سیمو په سمه توګه پیژندلو لپاره چې په حقیقت کې له خطر سره مخ شوي دي، په ساده ډول د تیوريکي پلوه زیان منونکي سیمو پیژندلو هاخوا.

دې تفصيلي تحلیل ډاډ ورکړ چې پایلې د تایید شویو معلوماتو پر بنسټ وې او د زیانمن شویو سیسټمونو محیط په خورا ممکنه دقت سره مشخص شوی و.

د برېښنايي سوداګرۍ تازه معلومات
د برېښنايي سوداګرۍ تازه معلوماتhttps://www.ecommerceupdate.com.br/
ای کامرس اپډیټ د برازیل په بازار کې یو مخکښ شرکت دی، چې د ای کامرس سکتور په اړه د لوړ کیفیت لرونکي مینځپانګې تولید او خپرولو کې تخصص لري.
اړونده مقالې

یو ځواب ورکړئ

مهرباني وکړئ خپل نظر ولیکئ!
مهرباني وکړئ خپل نوم دلته ولیکئ

تازه

ډیر مشهور

تازه

ډیر مشهور

تازه

ډیر مشهور