Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

En smartare it-nyhetssajt

Hackad via Linkedin

Är du på Linkedin? Då bör du se upp för bedragare. Riktade personliga attacker från fejkade bemanningsföretag blir nu allt vanligare.

Text Fredrik Adolfsson Foto Voister 1 mars 2019 säkerhet

linkedin-960640.jpg

– Du är extra sårbar för bedrägeri när du är i en utsatt situation eller väntar på goda nyheter, exempelvis när du letar efter nytt jobb. Det här är ett mer ambitiöst bedrägeriförsök än genomsnittet, säger Fredrik Möller, regionchef för Proofpoint i Norden och Baltikum.

Linkedin har gjort sig känt som ett bra ställe att söka efter nya arbeten, men framöver kan du behöva se upp. En ny form av nätfiske har nämligen blivit allt vanligare där under det senaste året.
Det går till så att ett bemanningsföretag säger sig ha ett antal jobb som matchar en jobbsökandes profil och önskemål, men företaget är egentligen bedragare.

Olika sorters malware

Kontakten tas först via Linkedins chattfunktion och fortsätter sedan via mejl. Där skickar bedragarna länkar till hemsidor som liknar riktiga bemanningsfirmor, men som istället är fyllda med skadlig kod. I länkarna finns olika sorters malware-former, ett exempel är More_Eggs Backdoor som är ett virus i Jscript-form. Detta bifogas ofta som ett ämne som går att ladda ned av mottagaren. Två andra är malwareverktygen Taurus Builder och Venomkit som används för att skapa skadlig kod.

Attackerna är personligt anpassade efter de jobbsökandes LinkedIn-profiler vilket gör de mer trovärdiga, så kallat spear-phishing. Under 2018 växte antalet rapporterade spearphishing-försök kraftigt mot tidigare år. I en enkät så frågade Proofpoint fler än 15 000 yrkespersoner inom it-säkerhet ifall de hade utsatts, och då svarade 64 procent att de stött på fenomenet under 2018.

– Det man som konsument kan göra är dels att alltid vara skeptisk i kommunikationen med en osynlig avsändare, även om man vill tro på informationen, och att vara försiktig med den information om dig själv du delar med dig av i sociala medier, säger Fredrik Möller.

Källa: Proofpoint

Senaste nytt

Ny koll av myndigheter

11 december 2019

Nu ska Skatteverket, Åklagarmyndigheten, Kustbevakningen, Kriminalvården och Tullverket granskas för att se om de har tillräckliga rutiner för att detektera och rapportera incidenter rörande personuppgifter. 

Missen med RPA

11 december 2019

Det finns stora förhoppningar bland företag om möjligheterna med RPA och intelligent automation. Samtidigt har nästan 70 procent glömt bort ett av de viktigaste resultaten av effektiv automatisering.

It-strul för 30 mdr

10 december 2019

Hela 34 minuter om dagen spenderar medlemmarna i fackförbundet Vision på it-lösningar som inte fungerar. Den sammanlagda tiden har ökat sedan den senaste undersökningen och totalt beräknas tidsåtgången kosta 30 miljarder kronor om året.

Volvos viktiga provtur

10 december 2019

Autonom kollektivtrafik är en förutsättning för framtidens hållbara städer. Nu testar Volvo för första gången sin självkörande buss under verkliga förhållanden.

Klarnas bedrägerimöte

9 december 2019

Betalningsleverantören Klarna samlar branschen för att diskutera åtgärder mot onlinebedrägerier. MSB, Finansinspektionen och Sveriges storbanker deltar i samtalen. 

Industrins snabbväg

9 december 2019

Små och medelstora företag saknar ofta den kunskap som behövs för att nyttja olika verksamhetens it-lösningar på ett effektivt sätt. Genom forskning om business intelligence finns nu ett ramverk som visar vägen till ett smidigt införande av Smart Factories.