O nouă formă de fraudă a fost descoperită pe LinkedIn. Mesajele transmise de escroci

×
Codul embed a fost copiat

Mare atenție la ce mesaje răspundeți pe rețelele sociale. O nouă formă de fraudă online a fost descoperită de specialiștii în securitate informatică pe Linkedin.  

Încercăm să aducem în atenția voastră cât mai multe exemple de genul acesta în speranța că astfel nu veți pica în capcana atacatorilor cibernetici. De data aceasta, este vorba despre o înșelătorie de pe rețeaua socială LinkedIn, cunoscută pentru recrutări online. Ne oferă detalii Silviu Stahie, de la Bitdefender.

Au dat din greșeală un mesaj unui cercetător de la noi din companie, crezând că u dat peste un programator capabil, pe care voiau să-l abordeze”, a explicat reprezentantul Bitdefender.

I-au spus că au o pozișie deschisă, pe o platformă de crypto- bineînțeles că este foarte fierbinte subiectul ăsta, toată lumea crede că se poate îmbogăți de la chestia asta – și că au nevoie doar de niște developeri pentru a merge mai departe cu proiectul”, a mai spus Stahie.

Informațiile complete pot fi aflate din video-ul atașat. 

Citește și
Hacker
Noi tentative de fraudă în numele Interpol, Europol și al Poliției Române. Avertismentul DNSC

Iată însă și explicațiile amănunțite ale celor de la Bitdefender cu privire la frauda pe care au descoperit-o pe LinkedIn.  

Consecințele după infectare

Cercetătorii Bitdefender au descoperit o amenințare informatică de tip info-stealer, capabilă să infecteze Windows, macOS și Linux și să colecteze datele asociate unor game largi de portofele de criptomonede și extensii de browser. Odată activată, amenințarea informatică instalată pe sistem poate să întreprindă următoarele acțiuni:

  1. Fură fișiere importante din extensiile vizate ale browserului
  1. Colectează datele de autentificare stocate în browser
  1. Sustrage informațiile către un server controlat de atacatori

După compromiterea inițială, amenințarea informatică inițiază o serie de acțiuni suplimentare pentru a extinde atacul. Înregistrează apăsările de taste, monitorizează clipboard-ul și colectează informații despre sistem, inclusiv fișiere confidențiale și date de autentificare. De asemenea, menține o conexiune activă cu serverele atacatorilor, ceea ce le permite accesul neautorizat și sustragerea continuă a datelor.

În etapa finală, amenințarea informatică instalează componente suplimentare pentru a ocoli soluțiile de securitate și a comunica prin rețele anonime. Poate colecta informații despre dispozitiv, poate instala un backdoor pentru acces ulterior și, în unele cazuri, folosește resursele sistemului pentru a mina criptomonede.

Această campanie demonstrează complexitatea atacului, care combină multiple tehnici pentru a compromite atât utilizatorii obișnuiți, cât și organizațiile.

Cine se află în spatele atacului?

Analiza tacticilor și a codului periculos indică o amenințare derulată de un actor statal, cel mai probabil gruparea Lazarus (APT 38) din Coreea de Nord. Acești atacatori nu sunt motivați doar de furtul de date personale. Ei vizează persoane din industrii critice – aviație, apărare, energie nucleară – pentru a obține acces la informații clasificate, secrete comerciale și date de acces ale companiilor. Într-un scenariu mai grav, rularea acestui malware pe un dispozitiv dintr-o rețea de companie ar putea compromite infrastructura întregii organizații. Gruparea Lazarus nu se limitează doar la escrocherii de recrutare. Au fost detectate tentative în care atacatorii se dau drept specialiști IT și aplică pentru joburi reale, după care infiltrează infrastructurile companiilor pentru a sustrage date sensibile.

Metode de protecție

Pe măsură ce platformele sociale devin tot mai frecvent folosite pentru activități periculoase, vigilența este esențială. Iată câteva semnale de alarmă și măsuri de protecție:

Semnale de alarmă:

  1. Descrieri vagi ale jobului – Lipsa unei postări oficiale pe platforma companiei.
  1. Repositories suspecte – Aparțin unor utilizatori cu nume aleatorii și nu conțin documentație sau contribuții relevante.
  1. Comunicare slabă – Greșeli frecvente de scriere și refuzul de a oferi metode alternative de , cum ar fi e-mailul de companie sau numere de telefon.

Cele mai bune practici:

  1. Nu rulați cod neverificat – Folosiți mașini virtuale, sandbox-uri sau platforme online pentru a testa codul în siguranță.
  1. Verificați autenticitatea – Comparați ofertele de muncă cu cele de pe site-urile oficiale ale companiilor și verificați domeniile e-mailurilor.
  1. Fiți precauți – Analizați cu atenție mesajele nesolicitate și cererile de informații personale.

Ideal ar fi să nu executați niciodată cod sursă necunoscut pe dispozitivele de serviciu și să folosiți medii virtuale sau sandbox-uri atunci când testați astfel de coduri pe computerul personal. Chiar dacă acest lucru presupune un efort suplimentar, poate preveni scurgeri de date și utilizarea acestora în scopuri periculoase. 

Articol recomandat de sport.ro
GALERIE FOTO Cea mai sexy hocheistă din lume își pune fanii pe jar: „Dovada că îngerii există”
GALERIE FOTO Cea mai sexy hocheistă din lume își pune fanii pe jar: „Dovada că îngerii există”
Citește și...
Poliţia Română, avertisment asupra unei noi metode de fraudă folosită pe Whatsapp. „Nu divulgaţi niciodată coduri”
Poliţia Română, avertisment asupra unei noi metode de fraudă folosită pe Whatsapp. „Nu divulgaţi niciodată coduri”

Poliţia Română avertizează asupra unei noi metode de fraudă folosită pe Whatsapp, prin care persoane cu intenţii rău voitoare ează utilizatori ai acestui serviciu.

Noi tentative de fraudă în numele Interpol, Europol și al Poliției Române. Avertismentul DNSC
Noi tentative de fraudă în numele Interpol, Europol și al Poliției Române. Avertismentul DNSC

Directoratul Naţional de Securitate Cibernetică (DNSC) avertizează, marţi, asupra unor noi tentative de fraudă, fiind trimise citaţii în numele Interpol, Europol sau al Poliţiei Române.

Banca îți poate returna banii în caz de fraudă sau probleme cu comercianții online. Mecanismul poartă numele de chargeback
Banca îți poate returna banii în caz de fraudă sau probleme cu comercianții online. Mecanismul poartă numele de chargeback

Dacă ați fost victima unei fraude la plată cu cardul sau aveți o dispută cu un comerciant online care nu vă trimite produsele cerute vă puteți recupera banii.

"Vot pentru Adeline", o nouă tentativă de fraudă pe WhatsApp. Sfaturi pentru a nu deveni victima escrocilor

Directoratul Naţional de Securitate Cibernetică (DNSC) avertizează cu privire la o nouă tentativă de fraudă de tip smishing (phishing prin mesaje pe telefon).

O nouă metodă de fraudă care circulă pe TikTok, demontată la iLikeIT. Ce se ascunde, de fapt, în spatele unui like
O nouă metodă de fraudă care circulă pe TikTok, demontată la iLikeIT. Ce se ascunde, de fapt, în spatele unui like

„Puteți câștiga între 200 și 500 de lei pe zi dacă apreciați clipuri pe TikTok, este o nouă metodă de fraudă care are loc în aceste zile.

Recomandări
Catastrofă ecologică la Praid. Nivelul de sare din râul Târnava Mică, similar cu cel din Marea Neagră
Catastrofă ecologică la Praid. Nivelul de sare din râul Târnava Mică, similar cu cel din Marea Neagră

Salinitatea din râul Târnava Mică e similară cu cea a Mării Negre, din cauza că Salina Praid este spălată de apele pârâului Corund. Poluarea cu cloruri omoară peștii, obișnuiți cu apa dulce, dar și familiile de castori care viețuiesc pe lângă râu.

Israel și Iran continuă atacurile și amenințările reciproce. Guvernul Netanyahu cere istrației Trump să intervină
Israel și Iran continuă atacurile și amenințările reciproce. Guvernul Netanyahu cere istrației Trump să intervină

Armata Israelului a confirmat o lovitură aeriană asupra sediului Ministerului iranian al Apărării din Teheran. Iranul afirmă că a folosit noul său tip de rachetă balistică în ultimele lovituri asupra Israelului, relatează CNN.

Analiză POLITICO: Spațiul Schengen „se topește sub ochii noștri”. Criza cu care se confruntă după 40 de ani
Analiză POLITICO: Spațiul Schengen „se topește sub ochii noștri”. Criza cu care se confruntă după 40 de ani

Zona Schengen a Uniunii Europene nu mai este spațiul de liberă circulație dinamic și optimist de altădată, notează POLITICO într-o analiză dedicată provocărilor actuale cu care se confruntă statele membre.