Het versturen van valse LinkedIn-uitnodigingen geeft cybercriminelen de grootste kans op succes bij het uitvoeren van phishingaanvallen. Dat beweert een Brits bedrijf dat e-mailverkeer filtert. Volgens Proofpoint zijn e-mails over sociale netwerken, rekeningwaarschuwingen en bestelbevestigingen het succesvolst.
Deze berichten maken misbruik van de nieuwsgierigheid van de ontvanger of de wens om het netwerk te vergroten, het niet willen verliezen van geld of iets te controleren dat niet besteld is. "Het LinkedIn-lokaas is met name effectief, omdat het er precies kan uitzien alsof het van LinkedIn zelf afkomstig is. LinkedIn-phishingmails zijn twee keer zo succesvol als andere en de LinkedIn-uitnodiging is de succesvolste", aldus Mark Sparshott, CEO van de e-mailfilteraar.
Uit analyse van het beveiligingsbedrijf blijkt dat gemiddeld 10% van de werknemers op links in phishingmails klikt. Het succespercentage kan echter per bedrijf verschillen. Bij sommige bedrijven trapt één procent van de werknemers in de e-mails, terwijl dat bij de slechtst presterende bedrijven zelfs de helft van het personeel zou zijn. Vorige maand liet een Belgische professor nog weten hoe hij, na te hebben geklikt op een link in een kwaadaardige LinkedIn-mail, met malware van mogelijk de Britse geheime dienst GCHQ geïnfecteerd raakte.
Deze posting is gelocked. Reageren is niet meer mogelijk.