Шахрайство через LinkedIn: як CEO NeedmyLink уникнув атаки

Спроби шахрайства в професійних мережах стають дедалі витонченішими. Нещодавно CEO SEO-агенції NeedmyLink Євген Гуменюк став жертвою такої атаки через LinkedIn, де зловмисники намагалися отримати доступ до його ноутбука через фейкові сервіси відеоконференцій.

Ситуація з шахрайством

Все почалося зі звичайного повідомлення про співпрацю. Євген зазвичай делегує первинні зустрічі менеджерам, але цього разу вирішив поспілкуватися особисто. Зловмисниця мала нормальний профіль з 500+ контактами та спільними знайомими, що не викликало підозр.

Після погодження на зустріч через Calendly, проблеми почалися під час підключення до дзвінка. Перша спроба відбулася через Microsoft Teams, але у Євгена не працювали камера та мікрофон, і з’явилося системне повідомлення з проханням надати дозволи через термінал.

Фейковий Zoom

Євген запропонував змінити платформу, після чого отримав нове посилання на Zoom. Однак ситуація повторилася: знову з’явилося повідомлення про дозвіл на камеру. Перевіривши лінк, він зрозумів, що Zoom фейковий.

Провівши перевірку ноутбука, Євген підтвердив, що атака не вдалася, адже шахраї намагалися змусити його виконати команди в терміналі. Він зазначив, що рівень підготовки зловмисників його вразив.

Поради експертів

Експерти з кібербезпеки нагадують, що жоден офіційний сервіс відеоконференцій не вимагає введення команд через консоль для надання доступу до мікрофона чи камери. Завжди перевіряйте URL-адреси перед переходом.


Джерело: dev.ua (https://dev.ua/news/skam-cherez-linkedin-1789632116)