Hackad via Linkedin
Är du på Linkedin? Då bör du se upp för bedragare. Riktade personliga attacker från fejkade bemanningsföretag blir nu allt vanligare.
– Du är extra sårbar för bedrägeri när du är i en utsatt situation eller väntar på goda nyheter, exempelvis när du letar efter nytt jobb. Det här är ett mer ambitiöst bedrägeriförsök än genomsnittet, säger Fredrik Möller, regionchef för Proofpoint i Norden och Baltikum.
Linkedin har gjort sig känt som ett bra ställe att söka efter nya arbeten, men framöver kan du behöva se upp. En ny form av nätfiske har nämligen blivit allt vanligare där under det senaste året.
Det går till så att ett bemanningsföretag säger sig ha ett antal jobb som matchar en jobbsökandes profil och önskemål, men företaget är egentligen bedragare.
Olika sorters malware
Kontakten tas först via Linkedins chattfunktion och fortsätter sedan via mejl. Där skickar bedragarna länkar till hemsidor som liknar riktiga bemanningsfirmor, men som istället är fyllda med skadlig kod. I länkarna finns olika sorters malware-former, ett exempel är More_Eggs Backdoor som är ett virus i Jscript-form. Detta bifogas ofta som ett ämne som går att ladda ned av mottagaren. Två andra är malwareverktygen Taurus Builder och Venomkit som används för att skapa skadlig kod.
Attackerna är personligt anpassade efter de jobbsökandes LinkedIn-profiler vilket gör de mer trovärdiga, så kallat spear-phishing. Under 2018 växte antalet rapporterade spearphishing-försök kraftigt mot tidigare år. I en enkät så frågade Proofpoint fler än 15 000 yrkespersoner inom it-säkerhet ifall de hade utsatts, och då svarade 64 procent att de stött på fenomenet under 2018.
– Det man som konsument kan göra är dels att alltid vara skeptisk i kommunikationen med en osynlig avsändare, även om man vill tro på informationen, och att vara försiktig med den information om dig själv du delar med dig av i sociala medier, säger Fredrik Möller.
Källa: Proofpoint
Läs mer om ämnet: