ప్రపంచంలోని అత్యంత గుర్తింపు పొందిన కొన్ని కంపెనీల పేర్లతో నటిస్తూ, ఉద్యోగార్థులను లక్ష్యంగా చేసుకుని సాగుతున్న ఒక అధునాతన ఫిషింగ్ ప్రచారాన్ని తాము కనుగొన్నట్లు నార్డ్విపిఎన్ యొక్క థ్రెట్ ఇంటెలిజెన్స్ పరిశోధనా విభాగం ప్రకటించింది. ఈ ఆపరేషన్, బాధితుల ఫేస్బుక్ ఆధారాలను దొంగిలించడానికి మరియు వారి ఖాతాలను హైజాక్ చేయడానికి మెటా (మరియు దాని అనుబంధ సంస్థలైన ఫేస్బుక్, వాట్సాప్), డిస్నీ, కోకా-కోలా మరియు స్పాటిఫై వంటి ప్రపంచ దిగ్గజాల పేర్లను ఉపయోగించుకుంటోంది.
దర్యాప్తులో ఇది పలు దశల ఆపరేషన్ అని వెల్లడైంది. దీనిలో, దాడి చేసేవారు బాధితులను జాగ్రత్తగా రూపొందించిన మార్గంలో నడిపించడానికి రహస్య డొమైన్లు (“HUBs”), రిఫరల్ లింక్ యాక్టివేషన్ విధానాలు, మరియు వాస్తవిక ఉద్యోగ ప్రకటనల ఇంటర్ఫేస్లను ఉపయోగిస్తారు. చివరి దశలో, వారి ఆధారాలను సంగ్రహించడానికి రూపొందించిన నకిలీ ఫేస్బుక్ లాగిన్ పేజీకి వారిని మళ్లిస్తారు.
"ఉద్యోగార్థులు ముఖ్యంగా సులభంగా మోసపోతారు, ఎందుకంటే వారు ఇప్పటికే వ్యక్తిగత సమాచారాన్ని పంచుకోవడానికి మరియు తెలియని పరిచయాల నుండి వచ్చే సూచనలను పాటించడానికి అలవాటు పడి ఉంటారు," అని నార్డ్విపిఎన్ (NordVPN) ప్రొడక్ట్ డైరెక్టర్ డొమినింకాస్ విర్బికాస్ అన్నారు. "ఈ ప్రచారాలు అధునాతన కమ్యూనికేషన్లను మరియు నిజమైన వాటి నుండి దాదాపుగా గుర్తించలేని నమ్మశక్యమైన నకిలీ కెరీర్ పోర్టల్లను ఉపయోగించి ఈ నమ్మకాన్ని దుర్వినియోగం చేస్తాయి."
ఈ ప్రచారం ఒక కోల్డ్ ఈమెయిల్తో మొదలవుతుంది, దీనిని సాధారణంగా స్పామ్ ఫిల్టర్లను దాటవేయడానికి గూగుల్ యాప్షీట్ వంటి చట్టబద్ధమైన సేవల ద్వారా పంపుతారు. ఈ సందేశాలు చక్కగా, వృత్తిపరంగా కనిపిస్తాయి, వీటిలో దోషరహితమైన వ్యాకరణం మరియు నిజమైన నియామక విధానాలను అనుకరించే ధోరణి ఉంటాయి. ఈ కాంటాక్ట్ జాబితాలు బహుశా లింక్డ్ఇన్ వంటి ప్లాట్ఫారమ్ల నుండి ఆటోమేటెడ్ డేటా సేకరణ ద్వారా సంకలనం చేయబడి ఉండవచ్చు లేదా గతంలో జరిగిన డేటా ఉల్లంఘనల నుండి పొంది ఉండవచ్చు.

ఇమెయిల్లోని లింక్ బాధితులను ఒక "HUB" డొమైన్కు (ఉదాహరణకు careers.meta-findyourjob[.]com) మళ్లిస్తుంది. ఈ సైట్లు అంతర్నిర్మిత తప్పించుకునే యంత్రాంగంతో రూపొందించబడ్డాయి. ఒకవేళ ఎవరైనా, అది భద్రతా విశ్లేషకుడైనా లేదా ఆటోమేటెడ్ స్కానర్ అయినా, నేరుగా ఆ డొమైన్ను సందర్శిస్తే, వారికి ఎటువంటి ఇంటరాక్టివ్ కార్యాచరణ లేని ఒక సాధారణ, నిష్క్రియ పేజీ మాత్రమే కనిపిస్తుంది.
అందువల్ల, ఫిషింగ్ ఇమెయిల్లో పొందుపరిచిన ఒక నిర్దిష్ట రిఫరల్ లింక్ ద్వారా సైట్ను యాక్సెస్ చేసినప్పుడు మాత్రమే హానికరమైన కంటెంట్ యాక్టివేట్ అవుతుంది. ఈ రిఫరల్ లింక్ ఒక తాళంచెవిలా పనిచేసి, మామూలుగా దాగి ఉండే "ఉద్యోగం కోసం వెతకండి" అనే క్లిక్ చేయదగిన బటన్ను అన్లాక్ చేస్తుంది.

బాధితుడు లింక్పై క్లిక్ చేసిన వెంటనే, వారు ఒక నిజమైన జాబ్ పోర్టల్ను అనుకరించే మధ్యవర్తి డొమైన్కు మళ్లించబడతారు. ఈ ఇంటర్ఫేస్, ఆ నకిలీ బ్రాండ్ నుండి నమ్మదగినవిగా కనిపించే ఉద్యోగ ప్రకటనలను బ్రౌజ్ చేయడానికి వినియోగదారులను అనుమతిస్తుంది, తద్వారా వారు నిజమైన ఎంపిక ప్రక్రియలో పాల్గొంటున్నారనే భ్రమను బలపరుస్తుంది.
ఉదాహరణకు, మెటా కోసం plus.jobfusion-mt[.]com మరియు official.professionlaunch-mt[.]com, కోకా-కోలా కోసం careers.coca-contactnow[.]info, స్పాటిఫై కోసం connect.spotifycareerapply[.]com, మరియు డిస్నీ కోసం jobquest.wdcfuturesteps[.]com ఉన్నాయి.

బాధితుడు “Apply” లేదా “Submit application” పై క్లిక్ చేసినప్పుడు ఉచ్చు బిగుస్తుంది. ఉద్యోగ దరఖాస్తు ఫారమ్కు బదులుగా, వారు ఒక ఫిషింగ్ పేజీకి మళ్ళించబడతారు, అక్కడ “దరఖాస్తును కొనసాగించడానికి” ఫేస్బుక్ ద్వారా లాగిన్ అవ్వమని అది వారిని కోరుతుంది. ఈ పేజీ బాధితుడి ఫేస్బుక్ ఆధారాలను సంగ్రహించడానికి రూపొందించబడింది, ఇది దాడి చేసేవారికి ఆ ఖాతాపై మరియు దానికి అనుసంధానించబడిన అన్ని సేవలపై పూర్తి నియంత్రణను ఇస్తుంది.

బాధితులలో సహజంగా ఉండే సందేహాన్ని అధిగమించడానికి, దాడి చేసేవారు విశ్వసనీయ బ్రాండ్లను మరియు వృత్తిపరమైన సందర్భాలను ఆయుధాలుగా వాడుకుంటున్నారనే పెరుగుతున్న ధోరణిని ఈ ప్రచారం వెలుగులోకి తెస్తోంది. ఈ ఫిషింగ్ ప్రక్రియ ఒక నిజమైన నియామక ప్రక్రియను చాలా కచ్చితంగా అనుకరిస్తుంది కాబట్టి, జాగ్రత్తగా ఉండే వినియోగదారులు సైతం అప్రమత్తంగా లేక మోసపోవచ్చు.
ఉద్యోగ ఖాళీలతో కూడిన ఏ రకమైన ఇమెయిల్ అందుకున్నప్పుడు వినియోగదారులు తీసుకోవలసిన మూడు చర్యలను నార్డ్విపిఎన్ సూచిస్తుంది:
- ఏవైనా ఆధారాలను నమోదు చేసే ముందు URLను సరిచూసుకోండి. చట్టబద్ధమైన కంపెనీలు తమ కెరీర్ పేజీలను అసాధారణ పేర్లు గల థర్డ్-పార్టీ వెబ్సైట్లలో కాకుండా, తమ అధికారిక డొమైన్లలోనే హోస్ట్ చేస్తాయి. సోషల్ మీడియాలోని లాగిన్ అభ్యర్థనలకు కూడా ఇదే వర్తిస్తుంది. చట్టబద్ధమైన ప్లాట్ఫారమ్లలోని “ఫేస్బుక్తో లాగిన్ అవ్వండి” బటన్లు మిమ్మల్ని ఎల్లప్పుడూ అధికారిక facebook.com డొమైన్కు మళ్లిస్తాయి. ఒకవేళ లాగిన్ పేజీ తెలియని URLలో హోస్ట్ చేయబడి ఉంటే, అది ఫిషింగ్ ప్రయత్నం అయ్యే అవకాశం ఉంది.
- అన్ని సోషల్ మీడియా ఖాతాలలో మల్టీ-ఫ్యాక్టర్ అథెంటికేషన్ (MFA)ను ఎనేబుల్ చేయండి. ఒకవేళ క్రెడెన్షియల్స్ రాజీపడినా, 2FA దాడి చేసేవారిని యాక్సెస్ పొందకుండా నిరోధించగలదు.
- ఇమెయిల్ లేదా మెసేజింగ్ యాప్ల ద్వారా వచ్చే అయాచిత ఉద్యోగ ఆఫర్లను, ముఖ్యంగా త్వరగా స్పందించమని ఒత్తిడి చేసే వాటిని ఎప్పుడూ నమ్మవద్దు.
విధానం:
దర్యాప్తు ప్రక్రియలో ఓపెన్-సోర్స్ ఇంటెలిజెన్స్ (OSINT) పద్ధతులను ఉపయోగించారు మరియు తత్ఫలితంగా, క్రాస్-రిఫరెన్సింగ్ ద్వారా పొందిన డేటాను ధృవీకరించడం మరియు నిర్ధారించడం అవసరమైంది.
ముఖ్యంగా, మా డేటా సేకరణ వ్యూహంలో ప్రధాన భాగం, ప్రధాన సాధారణ సెర్చ్ ఇంజిన్లకు నిర్దిష్ట “డార్క్లను” (అధునాతన సెర్చ్ స్ట్రింగ్లు) వర్తింపజేయడం, అలాగే ఇంటర్నెట్లో బహిర్గతమైన డొమైన్లు, వెబ్సైట్లు మరియు పరికరాలను ఇండెక్స్ చేయడానికి ప్రత్యేక సెర్చ్ ఇంజిన్లను ఉపయోగించడం. ఈ ప్రత్యేక సాధనాలలో, మేము Fofa.io మరియు Shodan.io వంటి ఇంటర్నెట్ ఆఫ్ థింగ్స్ (IoT) మరియు షోడాన్ వంటి సర్వీస్ ప్లాట్ఫారమ్ల కోసం సెర్చ్ ఇంజిన్లను విస్తృతంగా ఉపయోగించాము. ఈ సాధనాలు డొమైన్లను మాత్రమే కాకుండా, బహిర్గతమైన సేవలు మరియు పోర్ట్లను కూడా గుర్తించడానికి మాకు వీలు కల్పించాయి, తద్వారా సంభావ్య బలహీనతలు లేదా అనుకోని బహిర్గతాలను వెల్లడించాయి.
ఈ బహుళ అంచెల పరిశోధన పద్ధతి యొక్క ప్రధాన లక్ష్యం రెండు విధాలుగా ఉంది:
- ఇందులో ఉన్న డిజిటల్ ఎంటిటీల స్వరూపం గురించి సాధ్యమైనంత సమగ్రమైన మరియు పూర్తి దృశ్యాన్ని పొందడానికి.
- కేవలం సిద్ధాంతపరంగా హాని కలిగించే డొమైన్లను గుర్తించడానికే పరిమితం కాకుండా, వాస్తవంగా రాజీపడిన డొమైన్లను ఖచ్చితంగా గుర్తించడం.
ఈ సవివరమైన విశ్లేషణ, నిర్ధారణలు ధృవీకరించబడిన డేటాపై ఆధారపడి ఉన్నాయని మరియు దెబ్బతిన్న వ్యవస్థల పరిధిని అత్యంత కచ్చితత్వంతో గుర్తించడం జరిగిందని నిర్ధారించింది.



