Ataque de phishing no LinkedIn visa executivos com convites falsos
Uma nova campanha de phishing tem como alvo executivos do setor financeiro no LinkedIn, conforme identificado pela Push Security. Os cibercriminosos enviam mensagens diretas com convites falsos para reuniões de diretoria, utilizando a isca de uma oportunidade de trabalho promissora. Ao clicar no link contido na mensagem, a vítima é redirecionada por várias páginas até chegar a um site falso que simula uma plataforma de compartilhamento de dados do LinkedIn. Esse site apresenta documentos falsos e, ao tentar acessá-los, a vítima é levada a uma página que exige autenticação na Microsoft, onde uma técnica chamada Adversary-in-the-Middle (AITM) é utilizada para roubar credenciais de login e cookies do navegador.
Com o aumento da sofisticação dos ataques de phishing, especialmente com o uso de inteligência artificial, é essencial que os usuários do LinkedIn permaneçam vigilantes. Recomenda-se verificar a identidade do remetente antes de interagir com mensagens inesperadas e prestar atenção ao domínio dos links recebidos. A vulnerabilidade do LinkedIn, uma plataforma voltada para relações profissionais, torna-a um alvo atrativo para esses ataques, que podem ter consequências graves para a segurança de dados pessoais e corporativos.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
