12.5.2022.

LinkedIn na meti phishing napada

Podaci koje je predstavio Atlas VPN otkrivaju da je LinkedIn bio povezan s više od 52 posto svih phishing prijevara na globalnoj razini u prvom tromjesečju 2022. Zanimljivo je da je to prvi put da se mreža društvenih medija koristi mnogo češće od bilo kojeg imena tehnološkog diva poput Applea, Google i Microsoft.

Kriminalci se obraćaju žrtvama putem e-pošte, trenutnih poruka ili telefona, pretvarajući se da su iz renomiranih tvrtki, u ovom slučaju – LinkedIna, kako bi zadobili povjerljive  informacije. Mnogi ljudi imaju tendenciju ponovnog korištenja svojih lozinki, što znači da gubitak vaših LinkedIn vjerodajnica također može dovesti do provale na vaš primarni račun e-pošte, koji je često zlatni rudnik za hakere.

Primarni podaci za ovo izvješće dolaze iz Check Pointa, vodećeg pružatelja rješenja za kibernetičku sigurnost.

Značajno je da se LinkedIn pojavio samo u 8% svih pokušaja krađe identiteta na globalnoj razini u prethodnom tromjesečju. Robna marka LinkedIn doživjela je porast od 44% u phishing prijevarama u relativno kratkom razdoblju.

DHL je pao s prve pozicije na drugu, s 14% pokušaja krađe identiteta koji se lažno predstavlja kao poznata brodarska tvrtka. Na popisu je još jedna brodarska korporacija – FedEx. Naziv robne marke FedEx korišten je u 6% phishing napada u prvom tromjesečju.

Uobičajeni favoriti cyber kriminalaca – Google i Microsoft korišteni su u 7% odnosno 6% napada.

WhatsApp (4%), Amazon (2%), Maersk (1%), AliExpress (0,8%) i Apple (0,8%) zatvaraju popis 10 brendova koji se najčešće pojavljuju u prijetnjama krađe identiteta.

Postoji li poseban razlog za tako veliku promjenu u phishing krajoliku?

Nedavno smo objavili studiju na sličnu temu, koja je otkrila da su e-poruke koje se lažno predstavljaju kao LinkedIn bile najviše klikane na phishing napadima na društvenim mrežama, sa stopom otvaranja od 47%. Prevaranti su vjerojatno shvatili učinkovitost marke LinkedIn i prema tome promijenili modus operandi svoje prijevare.

LinkedIn platforma zabilježila je značajan rast u prošloj godini. Ova društvena mreža za profesionalce porasla je za 11%, dodavši 82 milijuna korisnika.

Ako se trend nastavi, LinkedIn će se moći pohvaliti dosezanjem 1 milijarde korisnika u sljedećih nekoliko godina. Nažalost, rast mreže također stvara veći skup potencijalnih žrtava za phishing prijevare.

Nije tako teško izbjeći phishing prijevare ako ostanete na oprezu i slijedite nekoliko osnovnih praksi kibernetičke sigurnosti. Čak i ako greškom odate svoje vjerodajnice, postoje načini da spriječite prevarante da provale u vaše račune. Prije svega, pažljivo provjerite domene iz kojih potječu vaša e-poruka, kao i URL veze unutar e-pošte. Često možete provjeriti URL tako da jednostavno zadržite pokazivač miša iznad veze. Gramatičke ili pravopisne pogreške još su jedna crvena zastava.

Također, LinkedIn, kao i većina drugih popularnih platformi, nudi provjeru u dva koraka (2-FA). To je jedna od najvećih prepreka protiv phishing napada. Obavezno ga omogućite i na svojoj e-pošti i svim ostalim računima.

Pročitajte više