Phishing ataca usuários do Linkedin

Paulo Brito
20/01/2015

Phishing ataca usuários do LinkedinA Symantec descobriu uma nova campanha de phishing que buscar roubar credenciais do LinkedIn. Nela, os cibercriminosos utilizam um e-mail falso que alega ser do Suporte da rede social e diz que atividades irregulares levaram a uma “atualização obrigatória de segurança” na conta do destinatário do e-mail. Após isso, é solicitado que o usuário acesse um formulário enviado (anexo), que leva a uma cópia do site original.

De acordo com os especialistas Symantec, o site comprometido utiliza a letra “L” minúscula ao invés do “i” maiúsculo ao escrever “LinkedIn”. A diferença não é visível ao usuário final e visa enganar os filtros de mensagens de e-mails. Em paralelo, o anexo em HTML também age de forma a evitar listas negras de navegadores, o que amplia a efetividade da ameaça.

Para se proteger, é recomendado aos usuários do LinkedIn ativar a verificação em duas etapas da rede social. Dessa forma, mesmo se as credenciais forem comprometidas, o atacante não conseguirá acessar a conta sem o aparelho celular do usuário. É recomendado também instalar uma solução de segurança completa nos dispositivos que acessam a web.

Para mais informações sobre a campanha de phishing no LinkedIn, acesse o blog post completo ou agende uma entrevista com os especialistas da Symantec.

Compartilhar:

Últimas Notícias

Parabéns, você já está cadastrado para receber diariamente a Newsletter do CISO Advisor

Por favor, verifique a sua caixa de e-mail: haverá uma mensagem do nosso sistema dando as instruções para a validação de seu cadastro. Siga as instruções contidas na mensagem e boa leitura. Se você não receber a mensagem entre em contato conosco pelo “Fale Conosco” no final da homepage.

ATENÇÃO: INCLUA newsletter@cisoadvisor.com.br NOS CONTATOS DE EMAIL

(para a newsletter não cair no SPAM)