Campanha de Phishing no LinkedIn: Notificações Falsas para Roubar Contas
Uma recente campanha de phishing no LinkedIn tem utilizado notificações falsas para enganar usuários e roubar suas contas. De acordo com uma análise do Cofense Phishing Defense Center, os criminosos estão usando domínios falsos que imitam o design de notificações legítimas do LinkedIn, enganando até mesmo os usuários mais cautelosos.
Essa tática permite que os hackers se infiltrem em contas da rede e acessem informações confidenciais, incluindo nomes de usuários e senhas das vítimas. A armadilha é enviada por e-mail e parece ser um alerta padrão do LinkedIn, utilizando as mesmas fontes e cores da plataforma.
Como Funciona a Armadilha
A comunicação enviada pelos golpistas informa que um representante de uma empresa renomada enviou uma mensagem urgente sobre uma oportunidade de negócio. A mensagem pode ser escrita em língua chinesa para simular um possível parceiro comercial chinês, e o domínio utilizado pode ser aleatório e passar despercebido por aqueles que não estão prestando atenção.
Uma vez que o usuário clica em qualquer um dos botões do e-mail, ele é direcionado para uma página de login fraudulenta cuja URL é “inedindigital”, uma estratégia para enganar os usuários com um domínio visualmente similar ao verdadeiro.
Consequências do Golpe
É nesse site fraudulento que os criminosos conseguem captar informações de login da vítima, assim que ela digita a senha no campo indicado, para roubar seus dados pessoais e profissionais da conta antes que ela perceba que caiu em um golpe.
Para se proteger contra esse tipo de ataque, é importante estar atento às notificações recebidas e verificar se elas são legítimas antes de clicar em qualquer link ou fornecer informações pessoais.
- Verifique se a notificação é legítima e se o domínio é correto.
- Não clique em links suspeitos ou forneça informações pessoais em sites desconhecidos.
- Mantenha suas contas e senhas atualizadas e seguras.
Este conteúdo pode conter links de compra.
Fonte: link