Uma ameaça de ataque phishing no LinkedIn foi detectada pela Symantec, desenvolvedora de produtos para segurança online, e anunciada na última quarta-feira (14). O novo golpe é enviado pelos hackers por um e-mail falso para os usuários, solicitando uma “atualização obrigatória de segurança” na rede social.
Poetweet: site brasileiro transforma seus posts no Twitter em poesia
Para roubar os dados dos usuários, os cibercriminosos forjam uma versão da página inicial do LinkedIn que deve ser acessada no anexo da mensagem. Dessa forma, ao digitar as informações, os hackers coletam as credenciais de acesso, como nome de usuário e senha da vítima.
No falso e-mail é enviado a seguinte descrição:
“Segundo atividades irregulares sua conta do LinkedIn foi submetida para uma atualização obrigatória de segurança. O LinkedIn pode, por vezes, negar o acesso de login nos casos em que nós acreditamos que a conta pode estar comprometida. Por isso nós desenvolvemos uma nova forma de segurança para manter sua conta a salvo. Anexamos a forma neste e-mail para completar o processo. Por favor, faça o download e siga a instruções na sua tela”.
LinkedIn, com l e i minúsculos
Dessa forma, ao acessar a página do LinkedIn com código modificado, o usuário submete seus dados aos hackers. Uma das diferenças identificadas pela empresa de segurança é o tipo da escrita da palavra LinkedIn: segundo os especialistas da Symantec, site falso utiliza a letra “L” minúscula no lugar do “i” maiúsculo ao escrever “LinkedIn”.
Essa pequena diferença engana tanto os usuários quanto os filtros dos navegadores, que acabam não identificando a ameaça quando o arquivo em anexo, com uma página HTML, é acessado.
O ataque pode ser combatido com medidas preventivas do próprio usuários, como a ativação da verificação em duas etapas da conta do LinkedIn. Dessa forma, quando o hacker tentar acessar a conta da vítima ele não poderá concluir o ataque, já que é necessário um código enviado pela rede social para o celular pessoal do usuário. Vale lembrar que o LinkedIn não costuma enviar mensagens com anexos, muito menos sem solicitação prévia.
Via Symantec
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- PS5 vem aí? Sony está fora da E3 e marca evento para possíveis anúncios
- Como usar o Prisma em modo offline
- Mini câmera de ação filma em Full HD e gruda em qualquer superfície
- Drone de vigilância com bateria infinita pode ficar no ar para sempre
- Free Fire: veja regras da Garena sobre bugs e trapaças no Battle Royale
- Sete fones por até R$ 150 para comprar antes da Black Friday 2020
- Prison Architect e LEGO Star Wars são games grátis do Xbox em setembro
- O Core i5 6500 é bom? Saiba se vale a pena comprar o processador
- Facebook quer guardar e proteger as suas senhas de outros sites
- Como baixar UFC 3 no Xbox One e PS4
- Lenovo Ideapad 320 vs 330: veja o que muda na ficha técnica do notebook
- Google Fotos agora faz buscas por emojis
- Como conseguir cupom de desconto do Cabify
- Sucessos e fracassos: os dez anos da linha Samsung Galaxy
- Elder Scrolls Online: Summerset vale a pena? Testamos a nova expansão
- One Piece, Extreme Landings e mais: confira os jogos da semana para iOS
- Como seguir e deixar de seguir pessoas no IGTV, a TV do Instagram
- PS Plus: Shadow of War e Hollow Knight são jogos grátis de PS4 em novembro
- Meditations: nova plataforma libera um jogo de graça por dia em 2019
- Canonical corrige 15 falhas no núcleo no Ubuntu; saiba atualizar kernel