image

'Valse LinkedIn-uitnodiging meest succesvolle phishingaanval'

zaterdag 8 maart 2014, 07:03 door Redactie, 5 reacties

Het versturen van valse LinkedIn-uitnodigingen geeft cybercriminelen de grootste kans op succes bij het uitvoeren van phishingaanvallen. Dat beweert een Brits bedrijf dat e-mailverkeer filtert. Volgens Proofpoint zijn e-mails over sociale netwerken, rekeningwaarschuwingen en bestelbevestigingen het succesvolst.

Deze berichten maken misbruik van de nieuwsgierigheid van de ontvanger of de wens om het netwerk te vergroten, het niet willen verliezen van geld of iets te controleren dat niet besteld is. "Het LinkedIn-lokaas is met name effectief, omdat het er precies kan uitzien alsof het van LinkedIn zelf afkomstig is. LinkedIn-phishingmails zijn twee keer zo succesvol als andere en de LinkedIn-uitnodiging is de succesvolste", aldus Mark Sparshott, CEO van de e-mailfilteraar.

Uit analyse van het beveiligingsbedrijf blijkt dat gemiddeld 10% van de werknemers op links in phishingmails klikt. Het succespercentage kan echter per bedrijf verschillen. Bij sommige bedrijven trapt één procent van de werknemers in de e-mails, terwijl dat bij de slechtst presterende bedrijven zelfs de helft van het personeel zou zijn. Vorige maand liet een Belgische professor nog weten hoe hij, na te hebben geklikt op een link in een kwaadaardige LinkedIn-mail, met malware van mogelijk de Britse geheime dienst GCHQ geïnfecteerd raakte.

Reacties (5)
08-03-2014, 08:35 door Anoniem
Emails met LinkedIn uitnodigingen kan je net zo goed via een message rule weg donderen; de invite zie je toch als je op de LinkedIn website zit ?
08-03-2014, 11:25 door Anoniem
of je implementeert gewoon spf+dkim+dmarc op je mailservers en je krijgt geen spoofmails meer, linkedin heeft namelijk gewoon dmarc (zoals het hoort) dus er is prima wat aan te doen.
08-03-2014, 18:04 door [Account Verwijderd]
[Verwijderd]
09-03-2014, 11:33 door johanw
Je wordt zelfs bedolven onder die uitnodigingen als je helemaal geen linkedin account hebt of ooit gehad heb. Mails van linkedin gooi ik allemaal automatisch weg.
10-03-2014, 14:55 door Anoniem
Door Anoniem: Emails met LinkedIn uitnodigingen kan je net zo goed via een message rule weg donderen; de invite zie je toch als je op de LinkedIn website zit ?

Ik kom nooit op de LinkedIn website. Ik heb geen account en hoef dus niet. Maar er zijn wel collega's (offline geverifieerd) die me desondanks uitnodigen.

Peter
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.