Шахрайство через LinkedIn: як CEO NeedmyLink уникнув атаки
Спроби шахрайства в професійних мережах стають дедалі витонченішими. Нещодавно CEO SEO-агенції NeedmyLink Євген Гуменюк став жертвою такої атаки через LinkedIn, де зловмисники намагалися отримати доступ до його ноутбука через фейкові сервіси відеоконференцій.
Ситуація з шахрайством
Все почалося зі звичайного повідомлення про співпрацю. Євген зазвичай делегує первинні зустрічі менеджерам, але цього разу вирішив поспілкуватися особисто. Зловмисниця мала нормальний профіль з 500+ контактами та спільними знайомими, що не викликало підозр.
Після погодження на зустріч через Calendly, проблеми почалися під час підключення до дзвінка. Перша спроба відбулася через Microsoft Teams, але у Євгена не працювали камера та мікрофон, і з’явилося системне повідомлення з проханням надати дозволи через термінал.
Фейковий Zoom
Євген запропонував змінити платформу, після чого отримав нове посилання на Zoom. Однак ситуація повторилася: знову з’явилося повідомлення про дозвіл на камеру. Перевіривши лінк, він зрозумів, що Zoom фейковий.
Провівши перевірку ноутбука, Євген підтвердив, що атака не вдалася, адже шахраї намагалися змусити його виконати команди в терміналі. Він зазначив, що рівень підготовки зловмисників його вразив.
Поради експертів
Експерти з кібербезпеки нагадують, що жоден офіційний сервіс відеоконференцій не вимагає введення команд через консоль для надання доступу до мікрофона чи камери. Завжди перевіряйте URL-адреси перед переходом.
Джерело: dev.ua (https://dev.ua/news/skam-cherez-linkedin-1789632116)