Opasna lažna obaveštenja od LinkedIn-a

Kompanija M86 Security upozorila je korisnike LinkedIn-a na lažne poruke koje izgledaju kao legitimne koje navodno šalje društvena mreža LinkedIn.
 
Lažna obaveštenja korisnicima ne izgledaju neobično jer su oni koji stoje iza ove kampanje koristili legitimni šablon za email-ove koje šalje LinkedIn, ali sa jednom razlikom. Prilagođavajući ga svojim potrebama, njihov email šablon ima promenjen link ispod dugmeta za potvrdu.
 
Jednostavno usmeravanje miša na dati link otkriva da konačno odredište te URL adrese nije LinkedIn, već salesforsceappi.com (što izgleda slično, ali nije isto kao i legitimni domen salesforceapi.com).
 
Prevarene korisnike link vodi ka exploit kompletu koji se nalazi na serveru gde će se pokušati učitavanje zlonamernih programa, i to zahvaljujući iskorišćavanju ranjvosti na sistemima korisničkih kompjutera.

What's your reaction?

developed by Premium.rs | Copyright © 2025. bizlife.rs | Sva prava zadržana.

MAGAZINE ONLINE