ImahUncategorizedPeretas nganggo janji padamelan palsu di Meta, Disney, Coca-Cola sareng...

Para peretas ngagunakeun tawaran padamelan palsu di Meta, Disney, Coca-Cola, sareng Spotify pikeun maok ti pangguna

Unit panalungtikan Threat Intelligence NordVPN ngumumkeun yén aranjeunna parantos mendakan kampanye phishing canggih anu nargétkeun para palamar padamelan, nyamar janten sababaraha perusahaan anu paling dikenal di dunya. Operasi ieu ngamangpaatkeun nami raksasa global sapertos Meta (sareng anak perusahaanna, sapertos Facebook sareng WhatsApp), Disney, Coca-Cola, sareng Spotify pikeun maok kredensial Facebook korban sareng ngabajak akunna.

Panalungtikan ieu ngungkabkeun operasi multi-tahap. Di jerona, para panyerang nganggo domain anu disumputkeun (“HUB”), mékanisme aktivasi tautan rujukan, sareng antarmuka iklan padamelan anu realistis pikeun nungtun korban ngaliwatan jalur anu diwangun kalayan ati-ati. Léngkah terakhir ngarahkeun aranjeunna ka halaman login Facebook palsu, anu dirancang pikeun nangkep kredensialna.

Spanduk promosi pikeun parangkat lunak manajemen ritel Forhold, ngajak pangguna pikeun uji coba gratis 30 dinten

"Nu milari padamelan téh rentan pisan sabab geus biasa ngabagikeun informasi pribadi jeung nuturkeun parentah ti kontak nu teu dikenal," saur Domininkas Virbickas, diréktur produk di NordVPN. "Kampanye ieu ngamangpaatkeun kapercayaan ieu ngagunakeun komunikasi anu canggih jeung ngayakinkeun portal karir palsu anu ampir teu bisa dibédakeun ti anu asli."

Kampanye ieu dimimitian ku email tiis, biasana dikirim ngalangkungan layanan anu sah sapertos Google AppSheet pikeun ngalangkungan filter spam. Pesen-pesen ieu katingalina rapih sareng profesional, kalayan tata basa anu sampurna sareng nada anu niru pendekatan rekrutmen anu saleresna. Daptar kontak sigana disusun ngalangkungan pangumpulan data otomatis tina platform sapertos LinkedIn atanapi anu diala tina palanggaran data sateuacanna.

E44114dc 2c86 429c 844f 61828abc0471

Tautan dina email ngarahkeun korban ka domain "HUB" (sapertos careers.meta-findyourjob[.]com). Situs-situs ieu dirancang nganggo mékanisme panghindaran bawaan. Upami aya jalma, naha analis kaamanan atanapi pamindai otomatis, nganjang langsung ka domain éta, aranjeunna ngan ukur bakal ningali halaman umum anu teu aktip tanpa fungsi interaktif.

Ku kituna, eusi jahat ngan ukur diaktipkeun nalika situs éta diaksés ngalangkungan tautan rujukan khusus anu dipasang dina email phishing. Tautan rujukan ieu bertindak salaku konci, muka konci tombol "Milarian padamelan" anu tiasa diklik anu upami henteu bakal tetep disumputkeun.

8a0ddfed 7191 4728 b5d7 014fe82e4dd3

Pas korban ngaklik tautan éta, aranjeunna bakal dialihkeun ka domain perantara anu ngasimulasikeun portal padamelan anu sah. Antarmuka ieu ngamungkinkeun pangguna pikeun ngotéktak postingan padamelan anu sigana tiasa dipercaya tina merek palsu, nguatkeun ilusi yén aranjeunna milu dina prosés seleksi anu nyata.

Conto-contona nyaéta plus.jobfusion-mt[.]com sareng official.professionlaunch-mt[.]com kanggo Meta, careers.coca-contactnow[.]info kanggo Coca-Cola, connect.spotifycareerapply[.]com kanggo Spotify, sareng jobquest.wdcfuturesteps[.]com kanggo Disney.

896b23e2 3f61 4325 bb9a 7a5b5403fa4e

Jebakan éta bakal nutup nalika korban ngaklik "Larapkeun" atanapi "Kirimkeun aplikasi." Gantina formulir aplikasi padamelan, aranjeunna dialihkeun ka halaman phishing anu meryogikeun aranjeunna lebet via Facebook pikeun "neraskeun aplikasi." Halaman ieu dirancang pikeun ngarékam kredensial Facebook korban, masihan panyerang kadali lengkep kana akun éta sareng kamungkinan sadaya layanan anu aya hubunganana sareng éta.

7ccab600 5210 4d75 a8b6 6d204ec86d44

Kampanye ieu nyorot tren anu ningkat tina panyerang anu nganggo merek anu dipercaya sareng kontéks profésional salaku senjata pikeun nyingkahan skeptisisme alami korban. Kusabab aliran phishing niru prosés rekrutmen anu nyata kalayan tepat, bahkan pangguna anu ati-ati tiasa katéwak teu waspada.

NordVPN nyarankeun tilu tindakan anu kedah dilakukeun ku pangguna nalika nampi email naon waé anu aya lowongan padamelan:

  • Verifikasi URL sateuacan ngalebetkeun kredensial naon waé. Perusahaan anu sah ngayakeun halaman karir dina domain resmi na, sanés dina situs wéb pihak katilu anu gaduh nami anu teu biasa. Hal anu sami lumaku pikeun pamundut login dina média sosial. Tombol "Asup nganggo Facebook" dina platform anu sah bakal teras ngarahkeun anjeun ka domain resmi facebook.com. Upami halaman login diayakeun dina URL anu teu dikenal, éta kamungkinan mangrupikeun usaha phishing.
  • Aktipkeun auténtikasi multi-faktor (MFA) dina sadaya akun média sosial. Sanaos kredensialna kabobol, 2FA tiasa nyegah panyerang kéngingkeun aksés.
  • Ulah percaya kana tawaran padamelan anu teu dipénta anu sumping ngalangkungan email atanapi aplikasi olahtalatah, khususna anu maksa anjeun pikeun bertindak gancang.

Metodologi:

Prosés panalungtikan ngagunakeun metodologi intelijen sumber terbuka (OSINT) sareng akibatna nyaéta kabutuhan pikeun nguatkeun sareng ngavalidasi data anu diala ngaliwatan rujukan silang.

Utamana, inti tina strategi pangumpulan data kami kalebet panggunaan "dorks" khusus (string pamilarian canggih) anu diterapkeun kana mesin pencari umum utama, ogé panggunaan mesin pencari khusus pikeun ngaindeks domain, situs wéb, sareng alat anu kakeunaan dina internét. Di antara alat-alat khusus ieu, kami nganggo mesin pencari sacara éksténsif pikeun Internet of Things (IoT) sareng platform layanan anu sami sareng Shodan, sapertos Fofa.io sareng Shodan.io. Alat-alat ieu ngamungkinkeun kami pikeun ngaidentipikasi henteu ngan ukur domain tapi ogé layanan sareng port anu kakeunaan, ngungkabkeun poténsi kerentanan atanapi paparan anu teu dihaja.

Tujuan utama tina metodologi panalungtikan berlapis ieu aya dua:

  • Pikeun kéngingkeun pandangan anu panglengkep sareng panglengkepna ngeunaan bentang éntitas digital anu kalibet.
  • Pikeun ngaidentipikasi sacara akurat domain anu sabenerna parantos dikompromikeun, langkung ti ngan saukur ngaidentipikasi domain anu sacara téoritis rentan.

Analisis anu lengkep ieu mastikeun yén kacindekan dumasar kana data anu diverifikasi sareng yén perimeter sistem anu kaganggu digariskeun kalayan presisi anu pangsaéna.

Apdet E-Commerce
Apdet E-Commercehttps://www.ecommerceupdate.com.br/
E-Commerce Update nyaéta perusahaan anu unggul di pasar Brasil, anu khusus dina ngahasilkeun sareng nyebarkeun eusi kualitas luhur ngeunaan séktor e-commerce.
ARTIKEL NU PATALI

Tinggalkeun Balasan

Mangga ketikkeun koméntar anjeun!
Mangga ketik nami anjeun di dieu

ANYAR-ANYAR

PANGPOPULERNA

ANYAR-ANYAR

PANGPOPULERNA

ANYAR-ANYAR

PANGPOPULERNA