Мошенники в LinkedIn крадут данные через видеозвонки

LinkedIn как полигон для социальной инженерии: атаки нового поколения

Специалисты в области кибербезопасности бьют тревогу: LinkedIn, крупнейшая деловая социальная сеть, всё чаще используется как стартовая площадка для изощрённых схем сбора конфиденциальных данных. На смену типовым фишинговым рассылкам приходят персонализированные атаки, в которых ключевая роль отводится живому общению через видеозвонки. Платформа, где привычно выстраивать доверительные профессиональные отношения, становится идеальной средой для злоумышленников, эксплуатирующих саму суть networking.

Как выстроена схема обмана

Цепочка атаки начинается безобидно. Инициатор контакта обычно отправляет сообщение через внутренний мессенджер платформы, представляясь сотрудником уважаемой организации или рекрутером с привлекательной вакансией. Главная задача на первом этапе — создать иллюзию легитимного интереса и нащупать точки соприкосновения с жертвой. Как только первоначальный контакт перерастает в устойчивый диалог, нападающие стремятся перенести его в более контролируемую и изолированную среду — видеозвонок.

Именно на стадии видеоконференции включается сложная постановка. Чтобы развеять возможные подозрения, злоумышленники активно используют антураж: в кадре нередко присутствует фон, имитирующий шумный колл-центр или офисное пространство открытого типа. Эта техника призвана добавить визуальной и акустической достоверности образу, который они выстраивают. Исследователи также зафиксировали повторяющуюся деталь: у ряда участников подобных звонков отмечается отличительный акцент, в частности китайский, что может служить косвенным предупреждающим маркером в контексте документированных кампаний.

Красные флаги, которые нельзя игнорировать

Далеко не всегда постановочный фон или акцент удаётся распознать сразу. Однако существует более надёжный и легко проверяемый цифровой индикатор компрометации. Злоумышленников почти неизменно выдаёт использование личных адресов электронной почты (например, на доменах Gmail, Yahoo, Protonmail) вместо официального корпоративного домена организации, которую они якобы представляют. Этот нюанс должен становиться главным триггером для немедленной остановки коммуникации и проверки собеседника по альтернативным каналам.

Что должно насторожить профессионала

  • Инициация контакта вне корпоративных каналов. Переход с LinkedIn на личную почту без предоставления корпоративного адреса — явный признак атаки.
  • Сценография уровня “колл-центр”. Настойчивое желание провести видеозвонок на фоне офисного шума, особенно если сам запрос кажется нестандартным или внезапным.
  • Несоответствие лингвистических и визуальных маркеров. Комбинация нехарактерного акцента с легендой о местной компании или подразделении, а также несовпадение тайм-зон и культурных деталей в поведении.
  • Эмоциональное давление и срочность. Попытки форсировать принятие решения или передачу данных до того, как вы успели провести верификацию.

Конечная цель: от информации к монетизации

По оценкам исследователей, основная задача злоумышленников заключается в извлечении ценных сведений. Это может быть как личная финансовая информация, так и корпоративные данные, коммерческая тайна или учётные данные, пригодные для дальнейшего проникновения в инфраструктуру компании. Собранный массив затем конвертируется в прямую финансовую выгоду через продажу на теневых рынках, вымогательство или использование в последующих целевых атаках на организацию жертвы.

Осведомлённость о деталях этой схемы социального инжиниринга перестаёт быть факультативным знанием и превращается в рабочий инструмент снижения рисков. Только постоянная бдительность, строгие политики верификации контактов и культура скептицизма по отношению к нестандартным запросам могут защитить конфиденциальные данные от компрометации в эпоху гибридных угроз, где человеческий фактор по-прежнему остаётся самым уязвимым звеном.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: