Yeni LinkedIn kimlik avı dolandırıcılığı, sahte yönetim kurulu pozisyonlarıyla yöneticileri hedef alıyor




  • Kimlik avcıları, sahte bir yatırım fonu gibi davranarak LinkedIn aracılığıyla finans yöneticilerini hedef alıyor
  • Kurbanlar, sahte oturum açma sayfalarına Microsoft kimlik bilgilerini girmeleri için kandırılıyor
  • E-posta dışı kimlik avı, üç ayda %10 olan izlenen saldırıların artık %34’ünü oluşturuyor

Yeni bir kimlik avı Kampanya, LinkedIn’deki finans yöneticilerini ve diğer yüksek net değere sahip bireyleri hedef alıyor ve onların bilgilerini çalmayı amaçlıyor. Microsoft kimlik bilgileri ve oturum çerezleri.

Push Security’deki güvenlik araştırmacıları, kampanyanın bu tür saldırılarda yaygın olduğu gibi e-posta yoluyla değil, doğrudan hedeflerin yeni oluşturulan bir “Common Wealth” yatırım fonunun parçası olduğunu iddia eden birinden doğrudan mesaj alacağı LinkedIn üzerinden gerçekleştiğini söylüyor.





Kaynak bağlantısı