雖然 LinkedIn 智能鏈接之前曾在惡意攻擊中被濫用,但最近觀察到的網絡釣魚活動脫穎而出,在發送給各行業收件人的 800 多條網絡釣魚消息中嵌入了80 多個獨特的智能鏈接

這家電子郵件安全公司表示,該活動可能利用新創建或受損的 LinkedIn 商業帳戶向毫無戒心的受害者提供文檔、財務、一般通知和安全主題的誘惑。

智能鏈接通常包括 LinkedIn 域,后跟參數和八個字母數字字符 ID,但威脅行為者還添加了其他信息,包括收件人的電子郵件地址,以自動填充受害者重定向到的惡意網絡釣魚表單,并要求他們提供 Microsoft 帳戶憑據。

Cofense 表示,該活動主要針對金融和制造組織的員工。然而,能源、建筑、醫療保健、保險、采礦、消費品和技術組織也成為目標。

“盡管金融和制造業的攻擊量較大,但可以得出的結論是,這次活動并不是對任何一個企業或部門的直接攻擊,而是一次全面攻擊,目的是使用 LinkedIn 企業帳戶和智能鏈接收集盡可能多的憑據來實施攻擊”,科芬斯指出。

網絡安全隱私保護
-=||=-收藏贊 (0)
保貝狗是一款個人信息保護產品。 » 針對 Microsoft 帳戶的網絡釣魚活動中濫用 LinkedIn 智能鏈接
分享到

相關推薦

保貝狗

保貝狗是一款免費的個人信息保護產品
大家都在用的隱私保護軟件
保貝狗專注于個人信息保護的研究
實用、簡單、方便、快捷

QQ聯系我們微信聯系我們