Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το Highguard είναι το νέο Secret Shooter από τους Creators of Titanfall and Apex, που έρχεται στις 26 Ιανουαρίου

Το Highguard είναι το νέο Secret Shooter από τους Creators of Titanfall and Apex, που έρχεται στις 26 Ιανουαρίου

12 Δεκεμβρίου 2025
Το κρυμμένο γονίδιο Denisovan που βοήθησε τους ανθρώπους να κατακτήσουν την Αμερική

Το κρυμμένο γονίδιο Denisovan που βοήθησε τους ανθρώπους να κατακτήσουν την Αμερική

12 Δεκεμβρίου 2025
Η Google ανακοινώνει το πειραματικό πρόγραμμα περιήγησης «Disco» με το «GenTabs»

Η Google ανακοινώνει το πειραματικό πρόγραμμα περιήγησης «Disco» με το «GenTabs»

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το phishing του LinkedIn στοχεύει στελέχη χρηματοδότησης με ψεύτικες προσκλήσεις συμβουλίων
Security

Το phishing του LinkedIn στοχεύει στελέχη χρηματοδότησης με ψεύτικες προσκλήσεις συμβουλίων

Marizas DimitrisBy Marizas Dimitris30 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι χάκερ κάνουν κατάχρηση του LinkedIn για να στοχεύσουν οικονομικά στελέχη με επιθέσεις phishing με απευθείας μηνύματα που υποδύονται προσκλήσεις διοικητικών συμβουλίων, με στόχο να κλέψουν τα διαπιστευτήριά τους της Microsoft.

Η εκστρατεία ήταν εντοπίστηκε από την Push Securityη οποία λέει ότι πρόσφατα απέκλεισε μία από αυτές τις επιθέσεις phishing που ξεκίνησαν με ένα μήνυμα LinkedIn που περιείχε έναν κακόβουλο σύνδεσμο.

Η BleepingComputer έμαθε ότι αυτά τα μηνύματα ηλεκτρονικού ψαρέματος ισχυρίζονται ότι είναι προσκλήσεις για στελέχη να ενταχθούν στο εκτελεστικό συμβούλιο ενός νεοσύστατου επενδυτικού ταμείου “Common Wealth”.

«Είμαι ενθουσιασμένος που σας απευθύνω μια αποκλειστική πρόσκληση για να γίνετε μέλος του Executive Board of Common Wealth Investment Fund στη Νότια Αμερική σε συνεργασία με το AMCO – Our Asset Management, ένα τολμηρό νέο ταμείο επιχειρηματικών κεφαλαίων που εγκαινιάζει ένα Investment Fund στη Νότια Αμερική», αναφέρει το μήνυμα phishing του LinkedIn που είδε η BleepingComputer.

Αυτά τα άμεσα μηνύματα ηλεκτρονικού ψαρέματος τελειώνουν λέγοντας στον παραλήπτη να κάνει κλικ σε έναν σύνδεσμο για να μάθει περισσότερα σχετικά με την ευκαιρία.

Ωστόσο, η Push Security λέει ότι μόλις ο παραλήπτης κάνει κλικ στη σύνδεση, αποστέλλονται μέσω μιας σειράς ανακατευθύνσεων. Η πρώτη ανακατεύθυνση γίνεται μέσω μιας ανοιχτής ανακατεύθυνσης Google που οδηγεί σε έναν ιστότοπο που ελέγχεται από τους εισβολείς, ο οποίος στη συνέχεια ανακατευθύνεται σε μια προσαρμοσμένη σελίδα προορισμού που φιλοξενείται στο firebasestorage.googleapis[.]com.

Αλυσίδα ανακατεύθυνσης που χρησιμοποιείται στην επίθεση phishing
Αλυσίδα ανακατεύθυνσης που χρησιμοποιείται στην επίθεση phishing
Πηγή: Push Security

Ορισμένοι από τους κακόβουλους τομείς που χρησιμοποιούνται σε αυτήν την καμπάνια, που προβάλλονται από την Push Security και την BleepingComputer, περιλαμβάνουν payrails-canaccord[.]icu, boardproposalmeet[.]com και sqexclusiveboarddirect[.]icu.

Η σελίδα Firebase προσποιείται ότι είναι μια πύλη “LinkedIn Cloud Share” που περιέχει διάφορα έγγραφα που σχετίζονται με τη θέση μέλους στο διοικητικό συμβούλιο και τις ευθύνες τους.

Ωστόσο, όταν προσπαθείτε να κάνετε κλικ σε ένα από αυτά τα έγγραφα, εμφανίζεται μια ειδοποίηση που δηλώνει ότι για να αποκτήσουν πρόσβαση στο έγγραφο, πρέπει να κάνουν κλικ στο κουμπί “Προβολή με τη Microsoft”.

Πλατφόρμα Fake LinkedIn Cloud Share στο Firebase
Πλατφόρμα Fake LinkedIn Cloud Share στο Firebase
Πηγή: Push Security

Σύμφωνα με το Push, κάνοντας κλικ σε αυτό το κουμπί ανακατευθύνθηκαν οι χρήστες ξανά στο login.kggpho[.]icu, όπου εμφανίστηκε μια captcha του Cloudflare Turnstile. Οι ερευνητές λένε ότι αυτό χρησιμοποιείται για τον αποκλεισμό αυτοματοποιημένων σαρωτών πριν από τη φόρτωση μιας ψεύτικης σελίδας σύνδεσης της Microsoft.

«Οι εισβολείς χρησιμοποιούν κοινές τεχνολογίες προστασίας ρομπότ όπως το CAPTCHA και το Cloudflare Turnstile για να εμποδίσουν τα ρομπότ ασφαλείας να έχουν πρόσβαση στις ιστοσελίδες τους για να μπορούν να τις αναλύσουν (και επομένως να αποκλείσουν τις σελίδες από το να επισημαίνονται αυτόματα)», εξηγεί η Push Security.

“Αυτό απαιτεί από οποιονδήποτε επισκέπτεται τη σελίδα να περάσει έναν έλεγχο/πρόκληση bot πριν να φορτωθεί η σελίδα, πράγμα που σημαίνει ότι η πλήρης σελίδα δεν μπορεί να αναλυθεί με αυτοματοποιημένα εργαλεία.”

Μετά την επίλυση του Cloudflare Turnstile, ο επισκέπτης θα δει αυτό που φαίνεται να είναι μια σελίδα ελέγχου ταυτότητας της Microsoft, αλλά στην πραγματικότητα είναι μια σελίδα phishing Adversary-in-the-Middle (AITM) που χρησιμοποιείται για την καταγραφή διαπιστευτηρίων και cookie περιόδου λειτουργίας.

Σελίδα phishing που καταγράφει διαπιστευτήρια της Microsoft
Σελίδα phishing που καταγράφει διαπιστευτήρια της Microsoft
Πηγή: Push Security

Η Push λέει ότι οι επιθέσεις ηλεκτρονικού “ψαρέματος” (phishing) συμβαίνουν ολοένα και περισσότερο εκτός ηλεκτρονικού ταχυδρομείου και τώρα μέσω διαδικτυακών υπηρεσιών, τοποθετώντας τις στο πρόγραμμα περιήγησης.

“Το ηλεκτρονικό “ψάρεμα” δεν συμβαίνει πλέον μόνο μέσω email”, δήλωσε ο Jacques Louw, Chief Product Officer της Push Security. “Τον τελευταίο μήνα, περίπου το 34% των προσπαθειών ηλεκτρονικού “ψαρέματος” που έχουμε παρακολουθήσει προήλθαν από μέρη όπως το LinkedIn και άλλα κανάλια χωρίς email – από λιγότερο από 10% πριν από τρεις μήνες. Οι εισβολείς γίνονται πιο έξυπνοι σχετικά με το πού επικοινωνούν πραγματικά οι άνθρωποι και πώς να τους στοχεύσουν αποτελεσματικά – και οι υπερασπιστές πρέπει να συμβαδίζουν.”

Αυτή είναι η δεύτερη καμπάνια phishing που παρατηρείται από την Push Security που στοχεύει στελέχη στο LinkedIn τις τελευταίες έξι εβδομάδες, με για πρώτη φορά τον Σεπτέμβριο στοχεύοντας στελέχη τεχνολογίας.

Οι χρήστες θα πρέπει να είναι προσεκτικοί σχετικά με τα απροσδόκητα μηνύματα του LinkedIn που προσφέρουν επιχειρηματικές ευκαιρίες ή προσκλήσεις και να αποφεύγουν να κάνουν κλικ σε συνδέσμους που μοιράζονται σε απευθείας μηνύματα.

Οι παραλήπτες ανεπιθύμητων μηνυμάτων θα πρέπει να επαληθεύσουν την ταυτότητα του αποστολέα και τη νομιμότητα της προσφοράς προτού δεσμευτούν. Επιπλέον, επειδή πολλές καμπάνιες ηλεκτρονικού ψαρέματος χρησιμοποιούν τομείς με ασυνήθιστους τομείς ανώτατου επιπέδου (TLD), όπως .top, .icu και .xyz, αυτοί οι σύνδεσμοι θα πρέπει να αντιμετωπίζονται με καχυποψία και να αποφεύγονται όποτε είναι δυνατόν.


Έκθεση Picus Blue 2025

Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



VIA: bleepingcomputer.com

Related Posts


Το Quantum Route Redirect PhaaS στοχεύει χρήστες του Microsoft 365 παγκοσμίως
Security

Το LinkedIn προσθέτει αναζήτηση με τεχνητή νοημοσύνη για να βοηθήσει τους χρήστες να βρουν άτομα
Technology

5 λόγοι για τους οποίους οι εισβολείς κάνουν phishing μέσω του LinkedIn
Security
#Microsoft LinkedIn Phishing Άμεσο Μήνυμα Διευθύνω πάλιν Εκτελεστικό Συμβούλιο Εκτελεστικός
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleZoom στο μέλλον: Το Realme GT 8 Pro κάνει παγκόσμια πρεμιέρα
Next Article Το WhatsApp προσθέτει αντίγραφα ασφαλείας συνομιλιών χωρίς κωδικό πρόσβασης σε iOS και Android
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα
Security

Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα

12 Δεκεμβρίου 2025
Το Brave browser ξεκινά να δοκιμάζει τη λειτουργία agent AI για αυτοματοποιημένες εργασίες
Security

Το Brave browser ξεκινά να δοκιμάζει τη λειτουργία agent AI για αυτοματοποιημένες εργασίες

12 Δεκεμβρίου 2025
«Συναγερμός: Εκρήξεις ψηφιακών επιθέσεων προειδοποιούν την Ελλάδα!»
Business

Πώς ο Ανθρώπινος Παράγοντας Εξακολουθεί να Είναι ο Αδύναμος Κρίκος στην Εποχή της ΑΙ!

12 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το Highguard είναι το νέο Secret Shooter από τους Creators of Titanfall and Apex, που έρχεται στις 26 Ιανουαρίου Technology

Το Highguard είναι το νέο Secret Shooter από τους Creators of Titanfall and Apex, που έρχεται στις 26 Ιανουαρίου

Marizas Dimitris12 Δεκεμβρίου 2025
Το κρυμμένο γονίδιο Denisovan που βοήθησε τους ανθρώπους να κατακτήσουν την Αμερική Health

Το κρυμμένο γονίδιο Denisovan που βοήθησε τους ανθρώπους να κατακτήσουν την Αμερική

Marizas Dimitris12 Δεκεμβρίου 2025
Η Google ανακοινώνει το πειραματικό πρόγραμμα περιήγησης «Disco» με το «GenTabs» Apple

Η Google ανακοινώνει το πειραματικό πρόγραμμα περιήγησης «Disco» με το «GenTabs»

Marizas Dimitris12 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το Highguard είναι το νέο Secret Shooter από τους Creators of Titanfall and Apex, που έρχεται στις 26 Ιανουαρίου

Το Highguard είναι το νέο Secret Shooter από τους Creators of Titanfall and Apex, που έρχεται στις 26 Ιανουαρίου

12 Δεκεμβρίου 2025
Το κρυμμένο γονίδιο Denisovan που βοήθησε τους ανθρώπους να κατακτήσουν την Αμερική

Το κρυμμένο γονίδιο Denisovan που βοήθησε τους ανθρώπους να κατακτήσουν την Αμερική

12 Δεκεμβρίου 2025
Η Google ανακοινώνει το πειραματικό πρόγραμμα περιήγησης «Disco» με το «GenTabs»

Η Google ανακοινώνει το πειραματικό πρόγραμμα περιήγησης «Disco» με το «GenTabs»

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.