Шахраї видають себе за LinkedIn

Обережно: шахраї використовують LinkedIn для викрадення облікових даних

Останнім часом в LinkedIn з’явилася нова схема шахрайства. Зловмисники використовують офіційно виглядаючі коментарі-відповіді з брендингом LinkedIn, щоб поширювати фішингові посилання, які намагаються викрасти ваші облікові дані.

Шахраї видають себе за LinkedIn 3

Якщо ви отримаєте попередження на публікації LinkedIn про обмеження вашого облікового запису, не переходьте за посиланням. Шахраї створюють підроблені компанії та використовують офіційний скорочувач посилань LinkedIn, щоб змусити користувачів “перевірити” свою особу на домені, керованому зловмисниками.

Як працює фішинг через коментарі LinkedIn

Шахраї залишають коментарі під публікаціями, стверджуючи, що користувачі нібито порушили правила платформи. Ці коментарі містять посилання, за яким користувач повинен перейти, щоб уникнути подальших обмежень або блокування облікового запису.

Іноді попередній перегляд посилання може містити текст на кшталт: “Ми вживаємо заходів для захисту вашого облікового запису, коли виявляємо ознаки потенційного несанкціонованого доступу. Це може включати входи з незнайомих місць…” Це може змусити користувачів не звернути увагу на саме посилання, яке явно веде не на справжній домен LinkedIn. В інших випадках шахраї маскують фішинговий сайт за допомогою офіційного скорочувача посилань LinkedIn, lnkd.in, що ще менше ймовірно викличе підозру, особливо якщо попередній перегляд посилання не генерується на певних пристроях.

Якщо ви перейдете за посиланням, ви потрапите на фішинговий сайт, який використовує брендинг LinkedIn. Там буде міститися більше інформації про нібито обмеження облікового запису та кнопка “Перевірити свою особу”. Далі ви потрапите на іншу сторінку, яка ретельно копіює стандартний інтерфейс входу LinkedIn і призначена для крадіжки ваших облікових даних.

Шахраї видають себе за LinkedIn 4

Самі коментарі-відповіді використовують логотип та брендинг LinkedIn і пов’язані з фейковими компаніями, які мають варіації назви платформи, наприклад, “Linked Very”. На перший погляд, вони очевидно підроблені, оскільки їм бракує такого ж наповнення (публікацій, співробітників, підписників), як у справжнього LinkedIn. Однак, користувачі можуть перейти за фішинговим посиланням, не провівши додаткового розслідування щодо коментатора.

Не взаємодійте з терміновими коментарями в LinkedIn

Як завжди, будь-яке термінове повідомлення або коментар щодо безпеки вашого облікового запису чи його статусу, незалежно від того, наскільки офіційно воно звучить, має викликати підозру. При уважнішому розгляді цих відповідей стає зрозуміло, що вони не від справжнього LinkedIn, який не надсилає повідомлення про порушення облікового запису чи правил у публічний спосіб, а також не закликає переходити за посиланнями в коментарях чи приватних повідомленнях.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *