Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Το phishing του LinkedIn στοχεύει στελέχη χρηματοδότησης με ψεύτικες προσκλήσεις συμβουλίων

    30 Οκτωβρίου 2025

    Zoom στο μέλλον: Το Realme GT 8 Pro κάνει παγκόσμια πρεμιέρα

    30 Οκτωβρίου 2025

    Ο πρώην στέλεχος του L3Harris είναι ένοχος για πώληση διαδικτυακών εκμεταλλεύσεων σε Ρώσο μεσίτη

    30 Οκτωβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το phishing του LinkedIn στοχεύει στελέχη χρηματοδότησης με ψεύτικες προσκλήσεις συμβουλίων
    Security

    Το phishing του LinkedIn στοχεύει στελέχη χρηματοδότησης με ψεύτικες προσκλήσεις συμβουλίων

    Marizas DimitrisBy Marizas Dimitris30 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Οι χάκερ κάνουν κατάχρηση του LinkedIn για να στοχεύσουν οικονομικά στελέχη με επιθέσεις phishing με απευθείας μηνύματα που υποδύονται προσκλήσεις διοικητικών συμβουλίων, με στόχο να κλέψουν τα διαπιστευτήριά τους της Microsoft.

    Η εκστρατεία ήταν εντοπίστηκε από την Push Securityη οποία λέει ότι πρόσφατα απέκλεισε μία από αυτές τις επιθέσεις phishing που ξεκίνησαν με ένα μήνυμα LinkedIn που περιείχε έναν κακόβουλο σύνδεσμο.

    Η BleepingComputer έμαθε ότι αυτά τα μηνύματα ηλεκτρονικού ψαρέματος ισχυρίζονται ότι είναι προσκλήσεις για στελέχη να ενταχθούν στο εκτελεστικό συμβούλιο ενός νεοσύστατου επενδυτικού ταμείου “Common Wealth”.

    «Είμαι ενθουσιασμένος που σας απευθύνω μια αποκλειστική πρόσκληση για να γίνετε μέλος του Executive Board of Common Wealth Investment Fund στη Νότια Αμερική σε συνεργασία με το AMCO – Our Asset Management, ένα τολμηρό νέο ταμείο επιχειρηματικών κεφαλαίων που εγκαινιάζει ένα Investment Fund στη Νότια Αμερική», αναφέρει το μήνυμα phishing του LinkedIn που είδε η BleepingComputer.

    Αυτά τα άμεσα μηνύματα ηλεκτρονικού ψαρέματος τελειώνουν λέγοντας στον παραλήπτη να κάνει κλικ σε έναν σύνδεσμο για να μάθει περισσότερα σχετικά με την ευκαιρία.

    Ωστόσο, η Push Security λέει ότι μόλις ο παραλήπτης κάνει κλικ στη σύνδεση, αποστέλλονται μέσω μιας σειράς ανακατευθύνσεων. Η πρώτη ανακατεύθυνση γίνεται μέσω μιας ανοιχτής ανακατεύθυνσης Google που οδηγεί σε έναν ιστότοπο που ελέγχεται από τους εισβολείς, ο οποίος στη συνέχεια ανακατευθύνεται σε μια προσαρμοσμένη σελίδα προορισμού που φιλοξενείται στο firebasestorage.googleapis[.]com.

    Αλυσίδα ανακατεύθυνσης που χρησιμοποιείται στην επίθεση phishing
    Αλυσίδα ανακατεύθυνσης που χρησιμοποιείται στην επίθεση phishing
    Πηγή: Push Security

    Ορισμένοι από τους κακόβουλους τομείς που χρησιμοποιούνται σε αυτήν την καμπάνια, που προβάλλονται από την Push Security και την BleepingComputer, περιλαμβάνουν payrails-canaccord[.]icu, boardproposalmeet[.]com και sqexclusiveboarddirect[.]icu.

    Η σελίδα Firebase προσποιείται ότι είναι μια πύλη “LinkedIn Cloud Share” που περιέχει διάφορα έγγραφα που σχετίζονται με τη θέση μέλους στο διοικητικό συμβούλιο και τις ευθύνες τους.

    Ωστόσο, όταν προσπαθείτε να κάνετε κλικ σε ένα από αυτά τα έγγραφα, εμφανίζεται μια ειδοποίηση που δηλώνει ότι για να αποκτήσουν πρόσβαση στο έγγραφο, πρέπει να κάνουν κλικ στο κουμπί “Προβολή με τη Microsoft”.

    Πλατφόρμα Fake LinkedIn Cloud Share στο Firebase
    Πλατφόρμα Fake LinkedIn Cloud Share στο Firebase
    Πηγή: Push Security

    Σύμφωνα με το Push, κάνοντας κλικ σε αυτό το κουμπί ανακατευθύνθηκαν οι χρήστες ξανά στο login.kggpho[.]icu, όπου εμφανίστηκε μια captcha του Cloudflare Turnstile. Οι ερευνητές λένε ότι αυτό χρησιμοποιείται για τον αποκλεισμό αυτοματοποιημένων σαρωτών πριν από τη φόρτωση μιας ψεύτικης σελίδας σύνδεσης της Microsoft.

    «Οι εισβολείς χρησιμοποιούν κοινές τεχνολογίες προστασίας ρομπότ όπως το CAPTCHA και το Cloudflare Turnstile για να εμποδίσουν τα ρομπότ ασφαλείας να έχουν πρόσβαση στις ιστοσελίδες τους για να μπορούν να τις αναλύσουν (και επομένως να αποκλείσουν τις σελίδες από το να επισημαίνονται αυτόματα)», εξηγεί η Push Security.

    “Αυτό απαιτεί από οποιονδήποτε επισκέπτεται τη σελίδα να περάσει έναν έλεγχο/πρόκληση bot πριν να φορτωθεί η σελίδα, πράγμα που σημαίνει ότι η πλήρης σελίδα δεν μπορεί να αναλυθεί με αυτοματοποιημένα εργαλεία.”

    Μετά την επίλυση του Cloudflare Turnstile, ο επισκέπτης θα δει αυτό που φαίνεται να είναι μια σελίδα ελέγχου ταυτότητας της Microsoft, αλλά στην πραγματικότητα είναι μια σελίδα phishing Adversary-in-the-Middle (AITM) που χρησιμοποιείται για την καταγραφή διαπιστευτηρίων και cookie περιόδου λειτουργίας.

    Σελίδα phishing που καταγράφει διαπιστευτήρια της Microsoft
    Σελίδα phishing που καταγράφει διαπιστευτήρια της Microsoft
    Πηγή: Push Security

    Η Push λέει ότι οι επιθέσεις ηλεκτρονικού “ψαρέματος” (phishing) συμβαίνουν ολοένα και περισσότερο εκτός ηλεκτρονικού ταχυδρομείου και τώρα μέσω διαδικτυακών υπηρεσιών, τοποθετώντας τις στο πρόγραμμα περιήγησης.

    “Το ηλεκτρονικό “ψάρεμα” δεν συμβαίνει πλέον μόνο μέσω email”, δήλωσε ο Jacques Louw, Chief Product Officer της Push Security. “Τον τελευταίο μήνα, περίπου το 34% των προσπαθειών ηλεκτρονικού “ψαρέματος” που έχουμε παρακολουθήσει προήλθαν από μέρη όπως το LinkedIn και άλλα κανάλια χωρίς email – από λιγότερο από 10% πριν από τρεις μήνες. Οι εισβολείς γίνονται πιο έξυπνοι σχετικά με το πού επικοινωνούν πραγματικά οι άνθρωποι και πώς να τους στοχεύσουν αποτελεσματικά – και οι υπερασπιστές πρέπει να συμβαδίζουν.”

    Αυτή είναι η δεύτερη καμπάνια phishing που παρατηρείται από την Push Security που στοχεύει στελέχη στο LinkedIn τις τελευταίες έξι εβδομάδες, με για πρώτη φορά τον Σεπτέμβριο στοχεύοντας στελέχη τεχνολογίας.

    Οι χρήστες θα πρέπει να είναι προσεκτικοί σχετικά με τα απροσδόκητα μηνύματα του LinkedIn που προσφέρουν επιχειρηματικές ευκαιρίες ή προσκλήσεις και να αποφεύγουν να κάνουν κλικ σε συνδέσμους που μοιράζονται σε απευθείας μηνύματα.

    Οι παραλήπτες ανεπιθύμητων μηνυμάτων θα πρέπει να επαληθεύσουν την ταυτότητα του αποστολέα και τη νομιμότητα της προσφοράς προτού δεσμευτούν. Επιπλέον, επειδή πολλές καμπάνιες ηλεκτρονικού ψαρέματος χρησιμοποιούν τομείς με ασυνήθιστους τομείς ανώτατου επιπέδου (TLD), όπως .top, .icu και .xyz, αυτοί οι σύνδεσμοι θα πρέπει να αντιμετωπίζονται με καχυποψία και να αποφεύγονται όποτε είναι δυνατόν.


    Έκθεση Picus Blue 2025

    Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

    Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



    VIA: bleepingcomputer.com

    #Microsoft LinkedIn Phishing Άμεσο Μήνυμα Διευθύνω πάλιν Εκτελεστικό Συμβούλιο Εκτελεστικός
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleZoom στο μέλλον: Το Realme GT 8 Pro κάνει παγκόσμια πρεμιέρα
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Ο πρώην στέλεχος του L3Harris είναι ένοχος για πώληση διαδικτυακών εκμεταλλεύσεων σε Ρώσο μεσίτη

    30 Οκτωβρίου 2025
    Security

    Επανεξέταση της ασφάλειας ταυτότητας στην εποχή των αυτόνομων πρακτόρων AI

    30 Οκτωβρίου 2025
    Security

    Η CISA και η NSA μοιράζονται συμβουλές για την ασφάλεια των διακομιστών Microsoft Exchange

    30 Οκτωβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025336 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025131 Views
    Greek Live Channels

    Greek Live Channels και Live Streaming – Πως να παρακολουθείς δωρεάν Live Αγώνες

    21 Οκτωβρίου 202586 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest Reviews
    85
    Featured Reviews

    Pico 4 Review: Should You Actually Buy One Instead Of Quest 2?

    Marizas Dimitris15 Ιανουαρίου 2021
    8.1
    Χωρίς κατηγορία

    A Review of the Venus Optics Argus 18mm f/0.95 MFT APO Lens

    Marizas Dimitris15 Ιανουαρίου 2021
    8.9
    Featured Reviews

    DJI Avata Review: Immersive FPV Flying For Drone Enthusiasts

    Marizas Dimitris15 Ιανουαρίου 2021
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025336 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025131 Views
    Greek Live Channels

    Greek Live Channels και Live Streaming – Πως να παρακολουθείς δωρεάν Live Αγώνες

    21 Οκτωβρίου 202586 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Το phishing του LinkedIn στοχεύει στελέχη χρηματοδότησης με ψεύτικες προσκλήσεις συμβουλίων

    30 Οκτωβρίου 2025

    Zoom στο μέλλον: Το Realme GT 8 Pro κάνει παγκόσμια πρεμιέρα

    30 Οκτωβρίου 2025

    Ο πρώην στέλεχος του L3Harris είναι ένοχος για πώληση διαδικτυακών εκμεταλλεύσεων σε Ρώσο μεσίτη

    30 Οκτωβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.