[ALERT] Phishing na LinkedIn | csk.com.pl
[ALERT] Phishing na LinkedIn | csk.com.pl
[ALERT] Phishing na LinkedIn. Kandydaci otrzymują fałszywe wiadomości z zainfekowanymi załącznikami.
Cyberprzestępcy wzięli na cel osoby poszukujące pracy poprzez portal LinkedIn. Oszuści przesyłają do kandydatów wiadomości które sugerują, że w załączniku znajduję się korzystna oferta pracy. Niestety okazuje się, że załącznik jest zainfekowany przez more_eggs. Czyli backdoora napisanego w JavaScript. Jest to najczęściej wykorzystywane szkodliwe oprogramowanie które służy do pobierania innego szkodliwego kodu, po wcześniejszym utworzeniu profilu danego użytkownika komputera.
Po otwarciu załącznika, na urządzeniu ofiary rozpoczyna się instalacja szkodliwego oprogramowania.
Co ważne, konsekwencje zainfekowania urządzenia są trudne do przewidzenia. Istnieje jednak realne ryzyko kradzieży danych logowania do elektronicznej bankowości i kradzieży pieniędzy.
Dlatego też zalecamy zachowania szczególnej ostrożności, i dokładnie weryfikowanie otrzymywanych wiadomości. Jest to niezwykle ważne, tym bardziej, że jak widać, przestępcy opracowują ciągle nowe metody oszustw. Wielokrotnie informowaliśmy o podobnych próbach oszustw – zapraszamy do lektury.
W razie dodatkowych pytań zapraszamy do kontaktu.