Mostrando entradas con la etiqueta LinkedIn. Mostrar todas las entradas
Mostrando entradas con la etiqueta LinkedIn. Mostrar todas las entradas

miércoles, 16 de octubre de 2013

Bogus LinkedIn Invita abiertas Drug Store sitios de spam


Bogus LinkedIn Invita abierto Drug Store spam SitesOutline

Mensaje que pretende ser de los negocios orientados red social LinkedIn afirma que un usuario ha invitado al receptor para conectar a la red.

© Depositphotos.com / Lorelyn Medina

Breve análisis

El mensaje que se parece mucho a una verdadera email invitación LinkedIn. Sin embargo, los vínculos del mensaje no van a LinkedIn. En su lugar, se abren un poco fiable "Canadian Pharmacy" página web que trata de vender drogas a los visitantes incautos.

Ejemplo

Asunto: Invitación a conectarnos en LinkedIn

[Nombre eliminado] quiere conectarse con usted en LinkedIn.

Análisis detallado

De acuerdo con este mensaje, que pretende ser de red social empresarial LinkedIn, un usuario quiere conectarse con el receptor en la red. El mensaje es muy similar en apariencia y la redacción de una verdadera dirección de correo electrónico invita a LinkedIn.

Sin embargo, el botón "Aceptar" y enlaces secundarios en el mensaje no se abre la página web de LinkedIn como se esperaba. Vez, conducen a una encarnación de la Farmacia notoriousCanadian websitehosted en Rusia. La página web poco fiables comercia con todo tipo de productos farmacéuticos sin pedir recetas.

Al disfrazar su mensaje de spam como algo totalmente sin relación a los productos farmacéuticos, los spammers esperan que el mensaje se deslice los filtros de spam últimos y truco por lo menos unos pocos usuarios a hacer clic en el enlace. Una vez en el sitio, la mayoría de los usuarios probablemente haría una rápida retirada. Pero unos pocos serán parecer estancia para comprar algunos de los productos poco fiables del sitio. El hecho de que esta táctica ha sido utilizada varias veces en campañas de spam similares sugiere que en realidad funciona.

Por supuesto, es muy tonto y potencialmente peligrosas para comprar los medicamentos a partir de tales sitios de farmacias falsas. Mientras que los clientes pueden realmente recibir un producto que compra, no tienen forma de saber si es realmente el medicamento que estaban buscando. Y la calidad del producto puede ser altamente cuestionable. Más importante aún, porque un médico no ha prescrito el medicamento, puede interferir con otros medicamentos que los clientes están adoptando o que no sea adecuada debido a otras condiciones de salud.

Por otra parte, como sitios oftendo no utiliza las tarjetas de crédito de proceso pagesto seguras, lo que podría poner los detalles de tarjetas de crédito de los clientes en riesgo. Y, a cualquier organización dispuesta a utilizar solapada y campañas de spam engañosos para atraer a los clientes sin duda nunca se debe confiar en la tarjeta de crédito u otros datos personales.

Nombre de LinkedIn ha beenused en campañas de spam Farmacia similarCanadian en el pasado, al igual que otras redes sociales, includingFacebookandTwitter.

Última actualización: 03 de septiembre 2013

Publicado por primera vez: 03 de septiembre 2013

Por Brett M. Christensen


Referencias

Spam 'Canadian Pharmacy' - una pesadilla para las empresas legítimas

Diferencia entre http y https

Fake LinkedIn Email lleva a la farmacia de spam Sitio web

Facebook Desactivado SpamFacebook cuenta Desactivado spam cuenta

Farmacia spam Disfrazado como Twitter Emails

LinkedIn contraseñas de usuario Robados - Cambia tu contraseña inmediatamente LinkedIn


LinkedIn contraseñas de usuario Robados - Cambia tu contraseña LinkedIn ImmediatelyA Hoax-Slayer Nutshell-Leer Más Cáscaras de nuez

Publicado el 07 de junio 2012 byBrett M. Christensen

Se aconseja a los usuarios de los populares orientado a los negocios sociales de la red LinkedIn para acceder a sus cuentas y cambiar sus contraseñas de inmediato. A principios de junio de 2012, un archivo que contiene millones de contraseñas de LinkedIn informes, fue publicado en línea. Un informe sobre el ataque a notas técnicas Mashable: Un usuario del foro de Rusia afirma que ha hackeado LinkedIn, subir 6.458.020 contraseñas encriptadas (sin nombres de usuario) como prueba.

Las contraseñas se cifran con la función hash SHA-1 criptográfica, que se utiliza en SSL y TLS y considera generalmente que es relativamente seguro, pero no a prueba de tontos. Por desgracia, también parece que las contraseñas se almacenan como hashes sin sal, que se convierte en mucho más fácil de descifrar utilizando tablas rainbow pre-calculados.El experto en seguridad Graham Cluley de Sophos también ha advertido sobre el incidente, señalando: Un archivo que contiene 6.458.020 SHA-1 sin sal hashes de contraseñas se ha publicado en Internet, y los hackers están trabajando juntos para acabar con ellos.

LinkedInAlthough los datos que han sido liberados hasta el momento no incluyen direcciones de correo electrónico asociadas, es razonable suponer que tal información puede estar en manos de los criminales.

Las investigaciones realizadas por los investigadores de Sophos han confirmado que el archivo contiene, al menos en parte, contraseñas de LinkedIn.LinkedIn ha confirmado los informes, a través de itsblog: Queremos ofrecerle información actualizada sobre los informes de esta mañana de las contraseñas robadas. Podemos confirmar que algunas de las contraseñas que fueron comprometidos corresponden a las cuentas de LinkedIn.Dado que muchas personas tienden a utilizar las mismas contraseñas en varios servicios, las implicaciones de seguridad potenciales no pueden parar en LinkedIn.

Para cambiar la contraseña de LinkedIn:

Ingresa a tu cuenta LinkedIn

Haga clic en su nombre en la parte superior derecha de la página.

Haga clic en "Configuración"

Elija la opción "Cambio de contraseña" y siga las instructionsIf utiliza la misma contraseña para diferentes servicios, podría ser aconsejable cambiar también. (Y, si están utilizando la misma contraseña para varios sitios, ahora sería un buen momento para protegerse de futuros ataques al recoger nueva anduniquepasswords foreach y everyaccount.)

TheLinkedIn blogoffers más información acerca de cómo la compañía está tratando con el ataque.

Más información:

6,5 millones de contraseñas encriptadas de LinkedIn filtró en Internet [INFORME]

Millones de contraseñas de LinkedIn informes filtrados - Tomar medidas ahora

Actualización de Contraseñas usuario de LinkedIn comprometidos

Falsos correos electrónicos de invitación de LinkedIn Punto de malware


Falsos correos electrónicos de invitación de LinkedIn señalan a MalwareOutline

Los correos electrónicos que pretenden ser de la red social LinkedIn piden los destinatarios a hacer clic en un enlace para ver pendientes mensajes de invitación.

Breve análisis

Los correos electrónicos no son de LinkedIn. Los enlaces en los correos electrónicos falsos abran sitios web que contienen malware.

El análisis detallado y las referencias a continuación ejemplo.

Desplácese hacia abajo para enviar comentarios

Última actualización: 27 de septiembre 2010

Publicado por primera vez: 27 de septiembre 2010

Artículo escrito por Brett M. Christensen

Acerca de Brett Christensen

ExampleSubject: LinkedIn Alert

LinkedIn

RECORDATORIOS

Recordatorios de la invitación:

• En [Nombre eliminado] (amigo)

Mensajes pendientes

• Hay un total de 2 mensajes en espera de su respuesta. Visite a su bandeja de entrada ahora.

No quiero recibir notificaciones por correo electrónico? Ajuste los ajustes de mensajes.

Análisis detallado

Correos electrónicos maliciosos que pretenden ser de la popular línea de negocio orientada a la red LinkedIn Actualmente se están distribuyendo. Los mensajes de correo electrónico, que se parecen a los mensajes oficiales de LinkedIn, afirman que las invitaciones pendientes están en espera de la respuesta del destinatario y le aconsejamos visitar la bandeja de entrada de correo electrónico a LinkedIn para ver las invitaciones.

Sin embargo, theMessages no son de LinkedInand enlaces en los mensajes no conducen a la página web de LinkedIn. De hecho, todos los enlaces en los mensajes falsos apuntan a un sitio web que contiene el software malicioso. Al hacer clic en los enlaces se abre una página que trata de engañar al visitante en descargar e instalar el software malicioso. La versión del mensaje que he examinado señaló a un sitio que contenía un programa antivirus rogue. Las versiones alternativas de los mensajes fraudulentos pueden abrir sitios que contienen otros tipos de malware.

Los correos electrónicos falsos han sido diseñados para parecerse a los mensajes auténticos de LinkedIn. Los enlaces en los mensajes que se han disfrazado de lo que parecen apuntar a la página web real de LinkedIn. Delincuentes de Internet utilizan regularmente dichas artimañas para usuarios finales de las redes sociales como LinkedIn, Facebook y Twitter. Tenga cuidado de seguir los enlaces en los correos electrónicos que pretenden ser notificaciones oficiales de este tipo de redes. Alwayscheck que une en estos correos electrónicos son genuinos. Asegúrese de que los vínculos de estos mensajes sólo le dirigen de nuevo a las páginas de la propia web de la red.

Referencias:

LinkedIn - Posible correo electrónico fraudulento

Comprobar vínculos en mensajes de correo electrónico HTML

Última actualización: 27 de septiembre 2010

Publicado por primera vez: 27 de septiembre 2010

Artículo escrito por Brett M. Christensen

Acerca de Brett Christensen

Falsos correos electrónicos de LinkedIn Conduce a Farmacia spam Sitio web


Fake LinkedIn Email lleva a la farmacia spam WebsiteOutline

Correo electrónico que pretende ser de LinkedIn afirma que el destinatario se ha enviado el mensaje de que pueden ver haciendo clic en un enlace.

Breve análisis

El mensaje no es de LinkedIn. El enlace en el correo electrónico se abre un sitio web online pharmacy sospechoso que intenta vender al usuario una amplia gama de productos farmacéuticos dudosos. Si recibe este mensaje de spam, no haga clic en ningún enlace que contenga.

El análisis detallado y las referencias a continuación ejemplo.

Última actualización: 12 de enero 2011

Publicado por primera vez: 12 de enero 2011

Artículo escrito por Brett M. Christensen

Acerca de Brett Christensen

Ejemplo [Nombre eliminado] te ha enviado un mensaje.

Fecha: 01/11/2012

Haga clic en el enlace de abajo para leer este mensaje en su navegador.

[Enlace Eliminado]

Ver / responder a este mensaje

No quiero recibir notificaciones por correo electrónico? Ajuste los ajustes de mensajes.

Análisis detallado

Esta dirección de correo electrónico, el cual está diseñado para parecerse a un mensaje genuino del negocio orientado red social LinkedIn, afirma que un usuario de LinkedIn ha enviado al destinatario un mensaje. Se insta al receptor a hacer clic en un vínculo en el correo electrónico para ver este mensaje.

No obstante, el mensaje no es de LinkedIn. De hecho, el vínculo en el correo electrónico lleva a una dudosa "la farmacia" página web que trata de atraer a los visitantes a comprar una variedad de productos farmacéuticos, muchos de los cuales sólo están disponibles legalmente a través de una receta médica en la mayoría de las jurisdicciones.

Los spammers parecen esperar que, disfrazando su mensaje de spam como algo totalmente sin relación a los productos farmacéuticos, que en primer lugar obtendrá los filtros de spam pasados ??y en segundo engañar al usuario para que haga clic en el vínculo y visitar el sitio. El banco spammers en al menos un par de receptores realidad que queda en el sitio y la compra de productos. Como se trata de una táctica que tiene beenusedandreusedover y otra vez, es obvio que funciona.

En cualquier caso, es muy poco inteligente - y potencialmente peligroso - para comprar medicamentos de uno de estos sitios de farmacias falsas. En primer lugar, incluso si en realidad recibe un producto que usted pide, usted no tiene manera de saber si es la cosa real o algún sustituto potencialmente peligroso. En segundo lugar, debido a que el medicamento no ha sido prescrito correctamente por un médico, que puede interferir con otros medicamentos que esté tomando o no ser adecuado para usted debido a las condiciones de salud existentes. En tercer lugar, estos sitios suelen utilizar las páginas no seguras para las transacciones con tarjetas de crédito de proceso, lo que sin duda podría poner los datos de su tarjeta de crédito en situación de riesgo. En cuarto lugar, un grupo lo suficientemente inescrupuloso de utilizar este tipo de tácticas de spam deliberadamente engañosas no es uno que debe confiar en los datos de su tarjeta de crédito u otra información personal.

Además, estos sitios falsos de farmacia a veces maliciosos puerto también.

Estos Spam messagesuse HTML para disguisethe destino real de los enlaces que muestran. Manteniendo el cursor del ratón sobre un enlace en el correo electrónico debe mostrar la dirección web en la barra de estado subyacente de su cliente de correo electrónico y permitirá detectar fácilmente si el enlace se disfraza.

Referencias

Farmacia spam Disfrazado como Twitter Emails

Facebook Desactivado spam cuenta

Comprobar vínculos en mensajes de correo electrónico HTML

Última actualización: 12 de enero 2011

Publicado por primera vez: 12 de enero 2011

Artículo escrito por Brett M. Christensen

Acerca de Brett Christensen