Entradas

Mostrando las entradas etiquetadas como LinkedIn

Es posible que los ciberdelincuentes ya hayan pirateado su cuenta de LinkedIn. ¿Cómo saberlo?

Imagen
  Stu Sjouwerman   Los nuevos informes muestran que muchos usuarios de LinkedIn han informado sobre quejas de las cuentas que están siendo tomadas por hackers. En un comunicado de la investigadora  de Cyberint,  Coral Tayar, "algunos incluso han sido presionados para pagar un rescate para recuperar el control o se han enfrentado a la eliminación permanente de sus cuentas". Estos ultimos meses de los términos de búsqueda se ha encontrado el "como recuperar registros de LinkedIn". Las quejas informadas se encuentran en otras plataformas de foros de redes sociales como Reddit, Microsoft y X, y los usuarios expresan su frustración debido a la falta de respuesta del equipo de soporte de LinkedIn.  Según Cyberint, también han visto un aumento del 5000 % en los últimos meses en los términos de búsqueda para hackear o recuperar registros de LinkedIn.  El punto de acceso que los ciberdelincuentes utilizan para infiltrarse es a través de credenciales filtradas y/o fu...

Campaña de phishing que se hace pasar por LinkedIn.

Imagen
Por:  Stu Sjouwerman     Los investigadores de Armorblox han observado una campaña de phishing que se hace pasar por LinkedIn. Los correos electrónicos informan al usuario que su cuenta de LinkedIn ha sido suspendida debido a actividades sospechosas. "El asunto de este correo electrónico evocó un sentido de urgencia en las víctimas, con un asunto que decía: 'Notamos alguna actividad inusual', escriben los investigadores. A primera vista, el remitente parece ser LinkedIn, la marca global utilizada para conectarse con colegas e individuos de todo el mundo. Sin embargo, al mirar más de cerca, está claro que el nombre del remitente lee Linkedin (una ortografía incorrecta del nombre de la marca) y la dirección de correo electrónico no está asociada con LinkedIn. Tras un análisis más profundo, el equipo de investigación de amenazas de Armorblox descubrió que el nombre de dominio es fleek [.] co, creado el 6 de marzo de este año, en preparación para que los atacantes ...

Estafa de oferta de trabajo altamente sofisticada

Imagen
  Stu Sjouwerman   Si los reclutadores de LinkedIn se han acercado a usted para una posible oportunidad de trabajo, es posible que desee prestar atención a esta estafa reciente. En una publicación  de LinkedIn  , una posible diseñadora de UI/UX que asistía a una universidad creía que estaba siendo entrevistada para un puesto en Splunk, una prestigiosa empresa de software.  Recibió una invitación a una entrevista por correo electrónico y habló con un 'reclutador' y, finalmente, con el 'CIO'. Luego recibió la solicitud de vincular su tarjeta de crédito para poder recibir "fondos de la empresa".  De hecho, era una estafa y los malos actores solo usaban su tarjeta de crédito para comprar productos Apple y otros equipos para ellos mismos. Si bien la víctima tomó medidas inmediatas al detener el envío, congelar su tarjeta de crédito y denunciar el robo de identidad ante la Comisión Federal de Comercio (FTC), seguía siendo víctima de ciberataques .  Dijo...

Informe: Deepfakes utilizados en estafas

Imagen
  Stu Sjouwerman   Los estafadores crearon un video falso de Patrick Hillmann, director de comunicaciones del intercambio de criptomonedas Binance, para estafar a la gente.  Hillmann explicó en una publicación de blog que se dio cuenta de la estafa después de recibir mensajes de personas que nunca había conocido, agradeciéndole por reunirse con ellos a través de Zoom. “Resulta que un sofisticado equipo de piratería usó entrevistas de noticias anteriores y apariciones en televisión a lo largo de los años para crear una 'falsificación profunda' de mí”, dijo Hillman.  “Aparte de las 15 libras que gané durante la ausencia notable de COVID, esta falsificación profunda fue lo suficientemente refinada como para engañar a varios miembros altamente inteligentes de la criptocomunidad”. Hillman advirtió que los desarrolladores de proyectos de criptomonedas también son objeto de  estafas de ciberataques . "Los usuarios habituales no son los únicos objetivos: los equipos de ...

LinkedIn continúa su reinado como la marca más suplantada en ataques de phishing

Imagen
  Stu Sjouwerman   A medida que los ciberdelincuentes buscan formas novedosas y efectivas de ingresar a la red de una víctima, LinkedIn está demostrando ser lo suficientemente fructífero como para mantener la atención de los  estafadores de  phishing . Espero que pueda apreciar la sofisticación de un ataque de phishing que se dirige no solo a una empresa específica, o incluso a un individuo, sino a un rol dentro de la organización, completo con una campaña personalizada de ingeniería social de correos electrónicos, páginas de destino, marcas suplantadas, guiones de llamadas telefónicas. , y un proceso definido para que lo siga la posible víctima... hasta que realice la acción maliciosa deseada por el actor de amenazas al timón. Este es exactamente el tipo de ataques que estamos viendo con LinkedIn: la marca más suplantada por segundo trimestre consecutivo, según el  Informe de phishing  de marca del segundo trimestre de Checkpoint .  Con  los dato...

FBI advierte sobre estafadores en LinkedIn

Imagen
  Stu Sjouwerman       El FBI de EE. UU. ha advertido que los estafadores en LinkedIn son una “amenaza importante”, informa CNBC.  Sean Ragan, el agente especial del FBI a cargo de las oficinas de campo de San Francisco y Sacramento, dijo a CNBC en una entrevista que las estafas de criptomonedas se han generalizado particularmente recientemente. “Este tipo de actividad fraudulenta es importante y hay muchas víctimas potenciales, y hay muchas víctimas pasadas y actuales”, dijo Ragan.  “Entonces, los delincuentes, así es como ganan dinero, en eso es en lo que enfocan su tiempo y atención”, dijo Ragan.  “Y siempre están pensando en diferentes formas de engañar a las personas, a las empresas.  Y pasan su tiempo haciendo su tarea, definiendo sus objetivos y sus estrategias, y las herramientas y tácticas que utilizan”. LinkedIn declaró en una publicación de blog la semana pasada: “Si bien nuestras defensas detectan la gran mayoría de las actividades abu...