Les liens intelligents de LinkedIn utilisés à mauvais escient dans des attaques de phishing par courrier électronique

Les acteurs du phishing abusent de la fonction Smart Link de LinkedIn pour contourner les produits de sécurité des courriels et rediriger avec succès les utilisateurs ciblés vers des pages de phishing qui volent des informations de paiement.

Smart Link est une fonctionnalité réservée aux utilisateurs de LinkedIn Sales Navigator et Enterprise, qui leur permet d’envoyer un paquet de 15 documents au maximum à l’aide d’un seul lien traçable.

Les acteurs du phishing ne se contentent pas d’utiliser Smart Link pour contourner les protections de sécurité des courriels, ils peuvent également connaître l’efficacité de leurs campagnes, ce qui leur permet d’optimiser leurs leurres.

La nouvelle tendance à l’utilisation de Smart Link à des fins d’hameçonnage a été repérée par les analystes en menaces de Cofense, qui ont observé des campagnes ciblant les utilisateurs slovaques avec de faux leurres des services postaux.

Le bouton «Confirm» intégré contient une URL LinkedIn Smart Link, avec des variables alphanumériques ajoutées à la fin pour rediriger la victime vers une page d’hameçonnage.

Alors que cette campagne toujours en cours cible les Slovaques, l’utilisation abusive de LinkedIn Smart Link par des acteurs de l’hameçonnage à plus grande échelle pourrait n’être qu’une question de temps.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

COMMENCEZ DÈS AUJOURD'HUI

Faites-nous part de vos besoins
Obtenir une réponse le même jour

Vous avez une demande urgente ? Appelez-nous au 1-877-805-7475 ou Prenez rendez-vous.

Une fois le formulaire envoyé :

Un expert vous contactera pour se renseigner sur votre projet de cybersécurité

La portée du projet sera défini (environnement cible, délais, exigences, etc.)

Une soumission détaillée comprenant un prix tout inclus vous est envoyée

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
ÉDITION 2024

Guide de l'Acheteur de Tests d'Intrusion

Prenez des Décisions Éclairées

Tout ce que vous devez savoir pour planifier, déterminer la portée et réaliser des projets de test d’intrusion avec succès.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
TÉLÉCHARGEMENT GRATUIT

PLANIFIER UNE RENCONTRE

Saisissez Votre Adresse Courriel

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.