{"id":146,"date":"2023-10-11T14:28:21","date_gmt":"2023-10-11T14:28:21","guid":{"rendered":"https:\/\/byte-bucket.com\/2023\/10\/11\/linkedin-smart-links-missbraucht-hacker-versuchen-microsoft-kontodaten-zu-stehlen\/"},"modified":"2023-10-11T14:28:21","modified_gmt":"2023-10-11T14:28:21","slug":"linkedin-smart-links-missbraucht-hacker-versuchen-microsoft-kontodaten-zu-stehlen","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=146","title":{"rendered":"LinkedIn Smart Links missbraucht: Hacker versuchen Microsoft-Kontodaten zu stehlen"},"content":{"rendered":"<p>Hacker haben erneut LinkedIn Smart Links f\u00fcr ihre Phishing-Angriffe missbraucht und versuchen dabei, Microsoft-Kontodaten zu stehlen. Smart Links sind Teil des LinkedIn Sales Navigator-Dienstes und werden f\u00fcr Marketing und Tracking verwendet. Sie erm\u00f6glichen es Business-Konten, Inhalte per E-Mail mit nachverfolgbaren Links zu versenden, um festzustellen, wer sich damit besch\u00e4ftigt hat.<\/p>\n<p>Das Problem dabei ist, dass Smart Links die Domain von LinkedIn gefolgt von einem achtstelligen Code-Parameter verwenden. Dadurch scheinen sie von einer vertrauensw\u00fcrdigen Quelle zu stammen und umgehen E-Mail-Schutzma\u00dfnahmen. Der Missbrauch der Smart Link-Funktion von LinkedIn ist nicht neu. Bereits Ende 2022 wurde eine Kampagne entdeckt, bei der slowakische Benutzer mit gef\u00e4lschten Postdienst-K\u00f6dern angegriffen wurden.<\/p>\n<p>Das E-Mail-Sicherheitsunternehmen Cofense berichtet nun, dass es k\u00fcrzlich einen Anstieg des Missbrauchs von LinkedIn Smart Links festgestellt hat. \u00dcber 800 E-Mails zu verschiedenen Themen f\u00fchrten zu einer breiten Palette von Zielen, die auf Phishing-Seiten gelockt wurden. Die Angriffe fanden zwischen Juli und August 2023 statt und verwendeten 80 einzigartige Smart Links, die von neu erstellten oder kompromittierten LinkedIn-Gesch\u00e4ftskonten stammten. Besonders betroffen waren die Sektoren Finanzen, Fertigung, Energie, Bauwesen und Gesundheitswesen.<\/p>\n<p>Es ist anzumerken, dass diese Kampagne kein direkter Angriff auf ein bestimmtes Unternehmen oder einen bestimmten Sektor war, sondern ein allgemeiner Angriff, um mit Hilfe von LinkedIn-Gesch\u00e4ftskonten und Smart Links so viele Anmeldedaten wie m\u00f6glich zu sammeln. Die E-Mails, die an die Opfer gesendet wurden, hatten Betreffzeilen, die sich auf Zahlungen, Personalwesen, Dokumente, Sicherheitsbenachrichtigungen und andere Themen bezogen. Der eingebettete Link\/Button l\u00f6ste eine Reihe von Weiterleitungen von einem vertrauensw\u00fcrdigen LinkedIn Smart Link aus.<\/p>\n<p>Um dem Phishing-Prozess Legitimit\u00e4t zu verleihen und auf der Microsoft-Anmeldeseite ein falsches Gef\u00fchl von Authentizit\u00e4t zu erzeugen, wurde der Smart Link, der an die Opfer gesendet wurde, angepasst, um die E-Mail-Adresse des Ziels zu enthalten. Die Phishing-Seite liest dann die E-Mail-Adresse aus dem Link, den das Opfer angeklickt hat, und f\u00fcllt sie automatisch in das Formular ein. Das Opfer muss nur noch das Passwort eingeben, genau wie auf dem legitimen Anmeldeportal. Die Phishing-Seite \u00e4hnelt einem Standard-Microsoft-Anmeldeportal anstelle eines individuell gestalteten Designs f\u00fcr ein bestimmtes Unternehmen.<\/p>\n<p>Obwohl dieser Ansatz den Zielbereich erweitert, kann es Personen abschrecken, die mit den einzigartigen Portalen ihres Arbeitgebers vertraut sind. Benutzer sollten sich bewusst sein, dass sie sich nicht ausschlie\u00dflich auf E-Mail-Sicherheitstools verlassen sollten, um Bedrohungen zu blockieren. Phishing-Akteure setzen zunehmend auf Taktiken, die legitime Dienste missbrauchen, um Schutzma\u00dfnahmen zu umgehen. Es ist wichtig, wachsam zu bleiben und verd\u00e4chtige E-Mails genau zu pr\u00fcfen, bevor man auf Links klickt oder pers\u00f6nliche Informationen preisgibt.<\/p>\n<p>Schlagw\u00f6rter: LinkedIn Smart Links + PhishingAngriffe + MicrosoftKontodaten<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hacker haben erneut LinkedIn Smart Links f\u00fcr ihre Phishing-Angriffe missbraucht und versuchen dabei, Microsoft-Kontodaten zu stehlen. Smart Links sind Teil des LinkedIn Sales Navigator-Dienstes und werden f\u00fcr Marketing und Tracking verwendet. Sie erm\u00f6glichen es Business-Konten, Inhalte per E-Mail mit nachverfolgbaren Links zu versenden, um festzustellen, wer sich damit besch\u00e4ftigt hat.&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":145,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-146","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/146","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=146"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/146\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/145"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=146"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=146"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=146"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}