image

Gehackte LinkedIn-accounts gebruikt voor phishingaanval

woensdag 13 september 2017, 13:41 door Redactie, 4 reacties

Bij een recente phishingaanval hebben criminelen van gehackte LinkedIn-accounts gebruik gemaakt om slachtoffers naar een zogenaamde inlogpagina van Google te lokken. Via de gehackte LinkedIn-accounts werden privéberichten naar contacten op het zakelijke sociale netwerk gestuurd.

Daarin werd gesteld dat de afzender een document via GoogleDrive had gedeeld. De afgekorte link wees echter naar een phishingpagina waar de gebruiker om de inloggegevens van zijn Google-account werd gevraagd. Als gebruikers hun gegevens invoerden werd er een echt document op GoogleDrive getoond. De aanvallers maakten ook gebruik van premium LinkedIn-accounts. Deze accounts hebben de mogelijkheid om via de InMail-feature berichten te versturen naar mensen die geen direct contact zijn.

Doordat er van een url-verkorter gebruik werd gemaakt kon onderzoeker Jerome Segura van anti-malwarebedrijf Malwarebytes het aantal clicks op de afgekorte link in het bericht achterhalen. Volgens de statistieken is de link 256 keer geopend. Dat zegt niets over het aantal slachtoffers, aangezien alleen het aantal clicks wordt bijgehouden, niet hoeveel mensen daadwerkelijk hun gegevens invulden.

Segura stelt dat dit soort aanvallen via social media niet nieuw zijn, maar het wederom laat zien hoe lastig het is om kwaadaardige activiteit te blokkeren als het van vertrouwde gebruikersaccounts afkomstig is, laat staan de accounts van collega's of kennissen. Dit maakt dergelijke aanvallen ook veel geloofwaardiger voor potentiële slachtoffers en kan voor een sneeuwbaleffect zorgen als ook de accounts van slachtoffers worden gebruikt om phishinglinks te verspreiden, aldus de onderzoeker.

Image

Reacties (4)
13-09-2017, 13:53 door Anoniem
Lol. Als iemand spontaan een document shared, zonder enige uitleg waar het over gaat, en dan een link stuurt naar een URL shortener, dan gaan bij mij toch alle alarmbellen af.
13-09-2017, 15:21 door Anoniem
Door Anoniem: Lol. Als iemand spontaan een document shared, zonder enige uitleg waar het over gaat, en dan een link stuurt naar een URL shortener, dan gaan bij mij toch alle alarmbellen af.

daarom vind ik het ook zo jammer dat er legale bedrijven zijn die "gewoon omdat het mooi staat" gewoon maar url shorteners gebruiken in hun facebook posts.

dat is iets voor twitter,. niet voor alledaags gebruik,.
short urls click ik standaard niet aan.
Veel te veel virussen die daar achter verstopt zitten.

Eigenlijk zou facebook e.a. standaard naar de lange url moeten verwijzen.
17-09-2017, 11:28 door Anoniem
Door Anoniem:
Door Anoniem: Lol. Als iemand spontaan een document shared, zonder enige uitleg waar het over gaat, en dan een link stuurt naar een URL shortener, dan gaan bij mij toch alle alarmbellen af.

daarom vind ik het ook zo jammer dat er legale bedrijven zijn die "gewoon omdat het mooi staat" gewoon maar url shorteners gebruiken in hun facebook posts.

dat is iets voor twitter,. niet voor alledaags gebruik,.
short urls click ik standaard niet aan.
Veel te veel virussen die daar achter verstopt zitten.

Eigenlijk zou facebook e.a. standaard naar de lange url moeten verwijzen.
Nee eigenlijk zou je voordat je de shortened url gaat openen moeten kunnen zien in een pop-up schermpje welke volledige url er in feite gaat openen.
10-12-2017, 16:24 door Anoniem
Zo te zien is het certificaat van Linkedin verlopen op 30-11-2017.
https://nl.linkedin.com/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.