Mostrando entradas con la etiqueta LinkedIn. Mostrar todas las entradas
Mostrando entradas con la etiqueta LinkedIn. Mostrar todas las entradas
miércoles, 16 de octubre de 2013
Bogus LinkedIn Invita abiertas Drug Store sitios de spam
Bogus LinkedIn Invita abierto Drug Store spam SitesOutline
Mensaje que pretende ser de los negocios orientados red social LinkedIn afirma que un usuario ha invitado al receptor para conectar a la red.
© Depositphotos.com / Lorelyn Medina
Breve análisis
El mensaje que se parece mucho a una verdadera email invitación LinkedIn. Sin embargo, los vínculos del mensaje no van a LinkedIn. En su lugar, se abren un poco fiable "Canadian Pharmacy" página web que trata de vender drogas a los visitantes incautos.
Ejemplo
Asunto: Invitación a conectarnos en LinkedIn
[Nombre eliminado] quiere conectarse con usted en LinkedIn.
Análisis detallado
De acuerdo con este mensaje, que pretende ser de red social empresarial LinkedIn, un usuario quiere conectarse con el receptor en la red. El mensaje es muy similar en apariencia y la redacción de una verdadera dirección de correo electrónico invita a LinkedIn.
Sin embargo, el botón "Aceptar" y enlaces secundarios en el mensaje no se abre la página web de LinkedIn como se esperaba. Vez, conducen a una encarnación de la Farmacia notoriousCanadian websitehosted en Rusia. La página web poco fiables comercia con todo tipo de productos farmacéuticos sin pedir recetas.
Al disfrazar su mensaje de spam como algo totalmente sin relación a los productos farmacéuticos, los spammers esperan que el mensaje se deslice los filtros de spam últimos y truco por lo menos unos pocos usuarios a hacer clic en el enlace. Una vez en el sitio, la mayoría de los usuarios probablemente haría una rápida retirada. Pero unos pocos serán parecer estancia para comprar algunos de los productos poco fiables del sitio. El hecho de que esta táctica ha sido utilizada varias veces en campañas de spam similares sugiere que en realidad funciona.
Por supuesto, es muy tonto y potencialmente peligrosas para comprar los medicamentos a partir de tales sitios de farmacias falsas. Mientras que los clientes pueden realmente recibir un producto que compra, no tienen forma de saber si es realmente el medicamento que estaban buscando. Y la calidad del producto puede ser altamente cuestionable. Más importante aún, porque un médico no ha prescrito el medicamento, puede interferir con otros medicamentos que los clientes están adoptando o que no sea adecuada debido a otras condiciones de salud.
Por otra parte, como sitios oftendo no utiliza las tarjetas de crédito de proceso pagesto seguras, lo que podría poner los detalles de tarjetas de crédito de los clientes en riesgo. Y, a cualquier organización dispuesta a utilizar solapada y campañas de spam engañosos para atraer a los clientes sin duda nunca se debe confiar en la tarjeta de crédito u otros datos personales.
Nombre de LinkedIn ha beenused en campañas de spam Farmacia similarCanadian en el pasado, al igual que otras redes sociales, includingFacebookandTwitter.
Última actualización: 03 de septiembre 2013
Publicado por primera vez: 03 de septiembre 2013
Por Brett M. Christensen
Referencias
Spam 'Canadian Pharmacy' - una pesadilla para las empresas legítimas
Diferencia entre http y https
Fake LinkedIn Email lleva a la farmacia de spam Sitio web
Facebook Desactivado SpamFacebook cuenta Desactivado spam cuenta
Farmacia spam Disfrazado como Twitter Emails
LinkedIn contraseñas de usuario Robados - Cambia tu contraseña inmediatamente LinkedIn
LinkedIn contraseñas de usuario Robados - Cambia tu contraseña LinkedIn ImmediatelyA Hoax-Slayer Nutshell-Leer Más Cáscaras de nuez
Publicado el 07 de junio 2012 byBrett M. Christensen
Se aconseja a los usuarios de los populares orientado a los negocios sociales de la red LinkedIn para acceder a sus cuentas y cambiar sus contraseñas de inmediato. A principios de junio de 2012, un archivo que contiene millones de contraseñas de LinkedIn informes, fue publicado en línea. Un informe sobre el ataque a notas técnicas Mashable: Un usuario del foro de Rusia afirma que ha hackeado LinkedIn, subir 6.458.020 contraseñas encriptadas (sin nombres de usuario) como prueba.
Las contraseñas se cifran con la función hash SHA-1 criptográfica, que se utiliza en SSL y TLS y considera generalmente que es relativamente seguro, pero no a prueba de tontos. Por desgracia, también parece que las contraseñas se almacenan como hashes sin sal, que se convierte en mucho más fácil de descifrar utilizando tablas rainbow pre-calculados.El experto en seguridad Graham Cluley de Sophos también ha advertido sobre el incidente, señalando: Un archivo que contiene 6.458.020 SHA-1 sin sal hashes de contraseñas se ha publicado en Internet, y los hackers están trabajando juntos para acabar con ellos.
LinkedInAlthough los datos que han sido liberados hasta el momento no incluyen direcciones de correo electrónico asociadas, es razonable suponer que tal información puede estar en manos de los criminales.
Las investigaciones realizadas por los investigadores de Sophos han confirmado que el archivo contiene, al menos en parte, contraseñas de LinkedIn.LinkedIn ha confirmado los informes, a través de itsblog: Queremos ofrecerle información actualizada sobre los informes de esta mañana de las contraseñas robadas. Podemos confirmar que algunas de las contraseñas que fueron comprometidos corresponden a las cuentas de LinkedIn.Dado que muchas personas tienden a utilizar las mismas contraseñas en varios servicios, las implicaciones de seguridad potenciales no pueden parar en LinkedIn.
Para cambiar la contraseña de LinkedIn:
Ingresa a tu cuenta LinkedIn
Haga clic en su nombre en la parte superior derecha de la página.
Haga clic en "Configuración"
Elija la opción "Cambio de contraseña" y siga las instructionsIf utiliza la misma contraseña para diferentes servicios, podría ser aconsejable cambiar también. (Y, si están utilizando la misma contraseña para varios sitios, ahora sería un buen momento para protegerse de futuros ataques al recoger nueva anduniquepasswords foreach y everyaccount.)
TheLinkedIn blogoffers más información acerca de cómo la compañía está tratando con el ataque.
Más información:
6,5 millones de contraseñas encriptadas de LinkedIn filtró en Internet [INFORME]
Millones de contraseñas de LinkedIn informes filtrados - Tomar medidas ahora
Actualización de Contraseñas usuario de LinkedIn comprometidos
Falsos correos electrónicos de invitación de LinkedIn Punto de malware
Falsos correos electrónicos de invitación de LinkedIn señalan a MalwareOutline
Los correos electrónicos que pretenden ser de la red social LinkedIn piden los destinatarios a hacer clic en un enlace para ver pendientes mensajes de invitación.
Breve análisis
Los correos electrónicos no son de LinkedIn. Los enlaces en los correos electrónicos falsos abran sitios web que contienen malware.
El análisis detallado y las referencias a continuación ejemplo.
Desplácese hacia abajo para enviar comentarios
Última actualización: 27 de septiembre 2010
Publicado por primera vez: 27 de septiembre 2010
Artículo escrito por Brett M. Christensen
Acerca de Brett Christensen
ExampleSubject: LinkedIn Alert
RECORDATORIOS
Recordatorios de la invitación:
• En [Nombre eliminado] (amigo)
Mensajes pendientes
• Hay un total de 2 mensajes en espera de su respuesta. Visite a su bandeja de entrada ahora.
No quiero recibir notificaciones por correo electrónico? Ajuste los ajustes de mensajes.
Análisis detallado
Correos electrónicos maliciosos que pretenden ser de la popular línea de negocio orientada a la red LinkedIn Actualmente se están distribuyendo. Los mensajes de correo electrónico, que se parecen a los mensajes oficiales de LinkedIn, afirman que las invitaciones pendientes están en espera de la respuesta del destinatario y le aconsejamos visitar la bandeja de entrada de correo electrónico a LinkedIn para ver las invitaciones.
Sin embargo, theMessages no son de LinkedInand enlaces en los mensajes no conducen a la página web de LinkedIn. De hecho, todos los enlaces en los mensajes falsos apuntan a un sitio web que contiene el software malicioso. Al hacer clic en los enlaces se abre una página que trata de engañar al visitante en descargar e instalar el software malicioso. La versión del mensaje que he examinado señaló a un sitio que contenía un programa antivirus rogue. Las versiones alternativas de los mensajes fraudulentos pueden abrir sitios que contienen otros tipos de malware.
Los correos electrónicos falsos han sido diseñados para parecerse a los mensajes auténticos de LinkedIn. Los enlaces en los mensajes que se han disfrazado de lo que parecen apuntar a la página web real de LinkedIn. Delincuentes de Internet utilizan regularmente dichas artimañas para usuarios finales de las redes sociales como LinkedIn, Facebook y Twitter. Tenga cuidado de seguir los enlaces en los correos electrónicos que pretenden ser notificaciones oficiales de este tipo de redes. Alwayscheck que une en estos correos electrónicos son genuinos. Asegúrese de que los vínculos de estos mensajes sólo le dirigen de nuevo a las páginas de la propia web de la red.
Referencias:
LinkedIn - Posible correo electrónico fraudulento
Comprobar vínculos en mensajes de correo electrónico HTML
Última actualización: 27 de septiembre 2010
Publicado por primera vez: 27 de septiembre 2010
Artículo escrito por Brett M. Christensen
Acerca de Brett Christensen
Falsos correos electrónicos de LinkedIn Conduce a Farmacia spam Sitio web
Fake LinkedIn Email lleva a la farmacia spam WebsiteOutline
Correo electrónico que pretende ser de LinkedIn afirma que el destinatario se ha enviado el mensaje de que pueden ver haciendo clic en un enlace.
Breve análisis
El mensaje no es de LinkedIn. El enlace en el correo electrónico se abre un sitio web online pharmacy sospechoso que intenta vender al usuario una amplia gama de productos farmacéuticos dudosos. Si recibe este mensaje de spam, no haga clic en ningún enlace que contenga.
El análisis detallado y las referencias a continuación ejemplo.
Última actualización: 12 de enero 2011
Publicado por primera vez: 12 de enero 2011
Artículo escrito por Brett M. Christensen
Acerca de Brett Christensen
Ejemplo [Nombre eliminado] te ha enviado un mensaje.
Fecha: 01/11/2012
Haga clic en el enlace de abajo para leer este mensaje en su navegador.
[Enlace Eliminado]
Ver / responder a este mensaje
No quiero recibir notificaciones por correo electrónico? Ajuste los ajustes de mensajes.
Análisis detallado
Esta dirección de correo electrónico, el cual está diseñado para parecerse a un mensaje genuino del negocio orientado red social LinkedIn, afirma que un usuario de LinkedIn ha enviado al destinatario un mensaje. Se insta al receptor a hacer clic en un vínculo en el correo electrónico para ver este mensaje.
No obstante, el mensaje no es de LinkedIn. De hecho, el vínculo en el correo electrónico lleva a una dudosa "la farmacia" página web que trata de atraer a los visitantes a comprar una variedad de productos farmacéuticos, muchos de los cuales sólo están disponibles legalmente a través de una receta médica en la mayoría de las jurisdicciones.
Los spammers parecen esperar que, disfrazando su mensaje de spam como algo totalmente sin relación a los productos farmacéuticos, que en primer lugar obtendrá los filtros de spam pasados ??y en segundo engañar al usuario para que haga clic en el vínculo y visitar el sitio. El banco spammers en al menos un par de receptores realidad que queda en el sitio y la compra de productos. Como se trata de una táctica que tiene beenusedandreusedover y otra vez, es obvio que funciona.
En cualquier caso, es muy poco inteligente - y potencialmente peligroso - para comprar medicamentos de uno de estos sitios de farmacias falsas. En primer lugar, incluso si en realidad recibe un producto que usted pide, usted no tiene manera de saber si es la cosa real o algún sustituto potencialmente peligroso. En segundo lugar, debido a que el medicamento no ha sido prescrito correctamente por un médico, que puede interferir con otros medicamentos que esté tomando o no ser adecuado para usted debido a las condiciones de salud existentes. En tercer lugar, estos sitios suelen utilizar las páginas no seguras para las transacciones con tarjetas de crédito de proceso, lo que sin duda podría poner los datos de su tarjeta de crédito en situación de riesgo. En cuarto lugar, un grupo lo suficientemente inescrupuloso de utilizar este tipo de tácticas de spam deliberadamente engañosas no es uno que debe confiar en los datos de su tarjeta de crédito u otra información personal.
Además, estos sitios falsos de farmacia a veces maliciosos puerto también.
Estos Spam messagesuse HTML para disguisethe destino real de los enlaces que muestran. Manteniendo el cursor del ratón sobre un enlace en el correo electrónico debe mostrar la dirección web en la barra de estado subyacente de su cliente de correo electrónico y permitirá detectar fácilmente si el enlace se disfraza.
Referencias
Farmacia spam Disfrazado como Twitter Emails
Facebook Desactivado spam cuenta
Comprobar vínculos en mensajes de correo electrónico HTML
Última actualización: 12 de enero 2011
Publicado por primera vez: 12 de enero 2011
Artículo escrito por Brett M. Christensen
Acerca de Brett Christensen
Suscribirse a:
Entradas (Atom)