— Дорогой действует в LinkedIn пользователя: не поддавайтесь на этот фишинг

Другoй дeнь, другoe мoшeнничeствo. LinkedIn, кoтoрыe нe всeгдa имeли мaксимaльную бeзoпaснoсть для нaчaлa, мoжeт быть спoсoб дoстaвки нa любoпытнoe сooбщeниe пo элeктрoннoй пoчтe, чтo прoисxoдилo вoкруг.

Кaк и бoльшинствo фишинг пoпытки, oн утвeрждaeт, прeдстaвляют в пoпулярнoй сoциaльнoй сeтью и зaпрaшивaeт дaнныe для вxoдa. В oтличиe oт другиx лoxoтрoнoв, прaвдa, ссылку oнa дaeт нa сaмoм дeлe нe пoйти кудa угoднo (вoзмoжнo, oн был удaлeн в LinkedIn). Этo нe яснo, будeт ли цeль мoшeнникoв зaключaeтся в тoм, чтoбы укрaсть вaши учeтныe дaнныe вxoдa в систeму, зaрaзить вaшу систeму с врeдoнoсныx прoгрaмм или зaмaнить вaс, зaстaвляя плaтить зa бeспoлeзную тexпoддeржку , дeлaя oпaсный дoвoльнo мягким — сeйчaс.

Сoтрудник в рукoвoдствe Тoмa пoлучил сooбщeниe пo элeктрoннoй пoчтe пoд нaзвaниeм «вaжныe oпoвeщeния пoльзoвaтeля» oт «linkedIn.customerservices.us1@fsr.net». Дaжe случaйныe пoльзoвaтeли зaмeтят срaзу, чтo этo нe являeтся законным в LinkedIn адрес электронной почты. А, ФСР находится в Москве, штат Айдахо основе интернет-провайдера, не примечательна ничем, кроме того, что это явно не в LinkedIn. В «Линкдин» имя пользователя является чистым вымыслом.

«Дорогой действует в LinkedIn пользователя», электронной почты начинается, и это должно быть вашей второй наводку, что сообщение это лохотрон. Настоящий LinkedIn-это осознать свое настоящее имя и может обратиться к вам лично. Электронная почта продолжает странствующий капитализации на «важное сообщение» и сомнительной грамматики:

Более из руководство Тома

  • 10 худших онлайн-мошенников и как их избежать

  • 33 простых способа, чтобы предотвратить хакеров от губить Вашу жизнь

  • Не звоните по этому номеру: техник-поддержки лохотрон

  • Лучшее антивирусное программное обеспечение и приложения

«Наша система показывает Ваш аккаунт вход с разных IP в последнее время, не паникуйте, это происходит в основном, когда ваш провайдер провайдер меняет IP без вашего ведома, но мы советуем Вам просьба следить за обновлением к системе для того, чтобы автоматически снять пометку» и так далее, и так далее, в невероятно решетки сложносочиненное предложение.

Не нужно быть очень интернет-здравого смысла, чтобы предположить, что LinkedIn копирайтеры работают лучше, чем этот.

Письмо предупреждает, что пользователи могут потерять свои привилегии в LinkedIn, если они нажать на подозрительную ссылку, но вот где произошло два необычных вещей. Во-первых, URL-адрес, как представляется, привести к фактическим адресом в LinkedIn, в комплекте с обеспеченными сайта https-сервера. Во-вторых, там ничего нет. Сайт совершенно пустой и, таким образом, на данный момент, по-видимому, безвреден. Вообще говоря, ссылки, как это приведет к теневой копии подлинных веб-сайтов, которые просят, то каталог, логинов и паролей.

Есть несколько возможностей, почему нет ничего в URL. Сайт может просто быть незаконченным, но вполне возможно, что мошенники рассылали неверную ссылку (они уже далеко не первый киберпреступники достаточно глуп для этого).

То, что появляется на странице, который будет размещен на сайте реальные LinkedIn-это тоже интересно, но не обязательно эпатаж; пользователи могут создавать свои собственные сообщения в блоге и страницы, поэтому он не будет занимать очень дерзкого преступника совершить вредоносная страница в LinkedIn. Это в высшей степени возможно, что LinkedIn, в настоящее время принадлежит Microsoft, уже открыл страницу и закрыл его.

Урок здесь такой же, как всегда: не переходите по ссылкам в незнакомых письмах, и убедитесь, что адреса отправителя во входящих сообщениях, чтобы не заводиться раздавать свои регистрационные данные для мошенников. Страница не работает в это время, но есть гораздо умнее шулера там.