เตือนมัลแวร์แพร่กระจายผ่านทาง LinkedIn
เผยแพร่เมื่อ: 1 มี.ค. 2562 · ห้องข่าว · 1 นาทีในการอ่าน

ถ้าคุณเป็นองค์กรหรือบริษัทต่างๆแล้วมีจินตนาการว่า พนักงานทุกคนมีความสุขในตำแหน่งของพวกเขา และพนักงานเหล่านั้นรู้สึกถึงความสำเร็จในอาชีพหรือหน้าที่การงานที่คุณมอบมอบให้กับพวกเขา
คุณอาจต้องคิดใหม่ ! ซึ่งความเป็นจริงช่างแตกต่างโดยสิ้นเชิง
พนักงานของคุณบางคนอาจกำลังมองหางานใหม่ๆอยู่โดยใช้ช่องทางผ่าน LinkedIn และนั่นเป็นประโยชน์ต่ออาชญากรออนไลน์ที่จะทำการล่อลวง หาประโยชน์ ฝังมัลแวร์ตัวใหม่ๆที่พนักงานเปิดผ่าน LinkedIn
นักวิจัยด้านความปลอดภัยที่ Proofpoint ได้รายงานว่า ผู้ที่อาจตกเป็นเหยื่อในธุรกิจสหรัฐ ได้รับข้อความผ่านระบบส่งข้อความโดยตรงของ LinkedIn ที่แกล้งทำเป็นว่ามาจากบริษัทดังๆ และมีข้อเสนอการจ้างงานที่ดี
เพื่อให้มีความน่าเชื่อถือมากยิ่งขึ้น แฮกเกอร์ได้สร้างโปรไฟล์ LinkedIn หลอกไว้ที่ตนเอง และสำรองไว้กับเว็บไซต์ปลอมที่วางตัวเป็นบริษัทจัดหางานที่ถูกต้องตามกฎหมาย
ในขั้นต้นแฮกเกอร์ส่งคำขอการเชื่อมต่อ “โปรดเพิ่มฉันไปยังเครือข่ายมืออาชีพของคุณ” โดยไม่เป็นอันตรายต่อเหยื่อเป้าหมายของพวกเขา พร้อมระบุว่าพวกเขากำลังสรรหาตำแหน่งที่คล้ายกัน (แต่ให้ผลตอบแทนที่ดีกว่า) ที่บริษัทใกล้เคียง

นักวิจัยกล่าวว่า ภายในหนึ่งสัปดาห์ แฮกเกอร์จะส่งอีเมลส่วนบุคคลโดยตรงไปยังที่อยู่อีเมลธุรกิจของเหยื่อผู้เคราะห์ร้ายที่ต้องการติดตามการสนทนา LinkedIn เพื่อให้มีความชัดเจนยิ่งขึ้น อีเมลจะอ้างอิงตำแหน่งงานปัจจุบันของเป้าหมาย ในบรรทัดหัวเรื่อง และเนื้อหาข้อความเมื่ออธิบายถึงโอกาสใหม่
อีเมลเชิญผู้รับให้คลิกที่ลิงก์ เพื่ออ่านเพิ่มเติมเกี่ยวกับโอกาสในการทำงาน

ในกรณีอื่นๆ อีเมลอาจไม่ได้มาพร้อมกับลิงก์ แต่ไฟล์แนบที่มีไฟล์ boobytrapped และมี URL ที่เป็นอันตราย
ผลลัพธ์ที่ได้จะเหมือนกัน อย่างไรก็ตามหากบุคคลเป้าหมายเข้าเยี่ยมชม URL ที่เป็นอันตราย พวกเขาจะไปที่ไซต์จัดหางานปลอม และจะดาวน์โหลดไฟล์ Microsoft Word ที่มีมาโครที่เป็นอันตรายมาด้วย
เหยื่อจะถูกบอกให้คลิกที่ปุ่ม "เปิดใช้งานเนื้อหา" เพื่อดูเนื้อหาของเอกสาร โดยไม่สนใจคำเตือนความปลอดภัยที่สร้างขึ้นใน Microsoft Word

แน่นอนคนที่อยากได้รับโอกาสใหม่ๆในการทำงาน ที่ต้องการผลตอบแทนสูงกว่านั้น มีแนวโน้มที่จะคลิกลิงก์ และอนุญาตให้แมโครทำงานในเอกสาร Word ได้มากกว่าผู้ใช้ที่ไม่มีแรงจูงใจในการหางานใหม่
สิ่งที่ถูกติดตั้งลงในคอมพิวเตอร์ของเหยื่อ คือโทรจันแบบลับๆ More eggs ซึ่งสามารถใช้ในการดาวน์โหลดมัลแวร์เพิ่มเติม ลงบนคอมพิวเตอร์ หรือเปิดแบ็คดอร์เพื่อให้แฮกเกอร์เข้าถึงเครือข่ายของธุรกิจได้จากระยะไกล
แม้ว่าเทคโนโลยีจะสามารถช่วยป้องกันการโจมตีเช่นนี้ แต่การให้พนักงานฝึกฝนการใช้คอมพิวเตอร์ให้ปลอดภัยก็เป็นการป้องกันที่ช่วยปกป้องอีกระดับนึง
ตัวอย่างเช่น พนักงานควรได้รับการสอนให้ระวังการคลิกลิงก์ หรือเปิดไฟล์แนบในอีเมลที่ไม่คาดคิด และแน่นอนว่าการเปิดใช้งานแมโครในเอกสาร Word ก็เป็นอีกปัญหาหนึ่งเช่นกัน
หากคุณมีข้อสงสัย ให้ตรวจสอบกับแผนกไอทีของคุณ เพื่อดูว่าอีเมลหรือลิงก์ปลอดภัยหรือไม่ ก่อนที่จะคลิก เราเข้าใจว่าอาจเป็นเรื่องยาก ถ้าอีเมลนั้นเกี่ยวกับงานใหม่ในบริษัทอื่นโดยเฉพาะ แต่ไม่ได้เป็นอันตรายกับคุณในการสร้างเพื่อนใหม่ที่ดี ที่คุณสามารถไว้วางใจในทีมสนับสนุนด้านไอที
และหากคุณคิดว่าคุณทำผิดพลาด คลิกลิงก์ที่คุณไม่ควรมีหรือเปิดไฟล์ที่คุณอาจไม่น่าเชื่อถือ ควรแจ้งทีมไอทีของคุณทันที เพื่อให้พวกเขารีบจัดการแก้ไข และป้องกันก่อนที่จะเกิดปัญหาใหญ่ตามมา
บทความที่เกี่ยวข้อง

ปกป้องครอบครัวของคุณจากมิจฉาชีพที่ใช้ AI ปลอมเสียง “ลูกร้องไห้”
เผยแพร่เมื่อ: 21 ก.ค. 2569

Data Breach คืออะไร? แล้วทำไม Bitdefender ถึงเป็นคำตอบที่ปลอดภัยที่สุด
เผยแพร่เมื่อ: 19 ก.ค. 2569

เทศกาลฟุตบอลฟีเวอร์: อย่าปล่อยให้มิจฉาชีพทำประตูทำลายความปลอดภัยทางดิจิทัลของคุณ
เผยแพร่เมื่อ: 15 มิ.ย. 2569

ใช้ Android ต้องดูด่วน! 3 วิธีตั้งค่าล็อกมือถือป้องกันแอปดูดเงินหมดบัญชี (อัปเดตล่าสุด)
เผยแพร่เมื่อ: 12 มิ.ย. 2569

แฮกเกอร์ไม่ได้พุ่งเป้าไปที่บริษัทขนาดใหญ่เท่านั้น แต่ธุรกิจของคุณคือสิ่งต่อไป
เผยแพร่เมื่อ: 29 พ.ค. 2569