Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

En smartare it-nyhetssajt

Hackad via Linkedin

Är du på Linkedin? Då bör du se upp för bedragare. Riktade personliga attacker från fejkade bemanningsföretag blir nu allt vanligare.

Text Fredrik Adolfsson Foto Voister 1 mars 2019 säkerhet

linkedin-960640.jpg

– Du är extra sårbar för bedrägeri när du är i en utsatt situation eller väntar på goda nyheter, exempelvis när du letar efter nytt jobb. Det här är ett mer ambitiöst bedrägeriförsök än genomsnittet, säger Fredrik Möller, regionchef för Proofpoint i Norden och Baltikum.

Linkedin har gjort sig känt som ett bra ställe att söka efter nya arbeten, men framöver kan du behöva se upp. En ny form av nätfiske har nämligen blivit allt vanligare där under det senaste året.
Det går till så att ett bemanningsföretag säger sig ha ett antal jobb som matchar en jobbsökandes profil och önskemål, men företaget är egentligen bedragare.

Olika sorters malware

Kontakten tas först via Linkedins chattfunktion och fortsätter sedan via mejl. Där skickar bedragarna länkar till hemsidor som liknar riktiga bemanningsfirmor, men som istället är fyllda med skadlig kod. I länkarna finns olika sorters malware-former, ett exempel är More_Eggs Backdoor som är ett virus i Jscript-form. Detta bifogas ofta som ett ämne som går att ladda ned av mottagaren. Två andra är malwareverktygen Taurus Builder och Venomkit som används för att skapa skadlig kod.

Attackerna är personligt anpassade efter de jobbsökandes LinkedIn-profiler vilket gör de mer trovärdiga, så kallat spear-phishing. Under 2018 växte antalet rapporterade spearphishing-försök kraftigt mot tidigare år. I en enkät så frågade Proofpoint fler än 15 000 yrkespersoner inom it-säkerhet ifall de hade utsatts, och då svarade 64 procent att de stött på fenomenet under 2018.

– Det man som konsument kan göra är dels att alltid vara skeptisk i kommunikationen med en osynlig avsändare, även om man vill tro på informationen, och att vara försiktig med den information om dig själv du delar med dig av i sociala medier, säger Fredrik Möller.

Källa: Proofpoint

Senaste nytt

Algoritm som artist

25 mars 2019

Första skivkontraktet med en algoritm har signerats. Warner Music har kommit överens med tyska appen Endel om att producera 20 album under 2019.

Spionage mot Sverige

25 mars 2019

Kina bedriver omfattande industriellt cyberspionage mot Sverige. Det skriver Totalförsvarets forskningsinstitut, FOI, i en ny rapport.

Första smarta roboten

22 mars 2019

Genom det nya KPAM-systemet så kan robotar identifiera, plocka upp och hantera föremål som den inte sett tidigare. Detta kan vara till stor hjälp på bland annat fabriker och ses som ett genombrott då robotar tidigare krävt förprogrammering.

Putins eget internet

22 mars 2019

En ny rysk lag kan komma att isolera landets Runet från resten av internet, för att på så sätt förhindra att information forsar ut och in genom Ryssland. Lagförslaget stöds av både Vladimir Putin och Moskvas lagstiftare. 

App öppnar it-branschen

21 mars 2019

Startupföretaget Imagilabs vill ge unga tjejer möjligheten att forma framtidens teknik. Nu tar Dora Palfi och Beatrice Ionascu kodning in i mobilen. Med deras app kan alla lära sig programmera utan förkunskaper.

Sveriges smartaste by

21 mars 2019

Nu startar Veberöd med knappt 5 000 invånare ett projekt för framtidens samhällsplanering. Målet är att testa nya lösningar för hållbar utveckling, minska klyftan mellan beslutsfattare och medborgare, och inspirera andra byar i Sverige och utomlands.