Portal bezpiecznego e-biznesu

Wirus w CV? Czyli jak rozprzestrzeniają się wirusy za pośrednictwem LinkedIn

 Wirus w CV? Czyli jak rozprzestrzeniają się wirusy za pośrednictwem LinkedIn

Lexlab Bezpieczne regulaminy sklepów i serwisów internetowych Wycena usługi
Osoby korzystające z serwisu szukając możliwości zatrudnienia bardzo często korzystają z narzędzi udostępnionych przez serwis i wysyłają CV do potencjalnych pracodawców. Bardzo często jednak, pracodawcy oprócz CV otrzymują także złośliwego wirusa!
Wirus w CV? Czyli jak rozprzestrzeniają się wirusy za pośrednictwem LinkedIn

LinkedIn to serwis społecznościowy, który zgromadził ponad 500 milionów użytkowników w 200 krajach na całym świecie. Głównym celem serwisu jest poszerzanie sieci kontaktów w celach biznesowych.

Najczęściej używaną funkcją w serwisie jest LinkedIn Messenger. Umożliwia ona użytkownikom łatwe wysyłanie CV, transfer badań akademickich i udostępnianie opisów stanowisk. Użytkownicy otwierają wiadomości przy założeniu, że informacje są bezpieczne i pochodzą od wiarygodnego adresata. Niestety, to zaufanie może być czasami nadużywane, ponieważ to właśnie luka w zabezpieczeniach LinkedIn Messenger umożliwia wysyłanie złośliwych plików.

Starając się chronić użytkowników, LinkedIn ogranicza typy plików, które mogą być wysyłane za pośrednictwem komunikatora, umożliwiając przesyłanie i dołączanie tylko następujących rozszerzeń plików do wiadomości:

Dokumenty - csv, xls, xlsx, doc, docx, ppt, pptx, pdf, txt.

Obrazy - gif, jpeg, jpg, png.

Zabezpieczenia sieciowe LinkedIn powinny skanować załącznik pod kątem złośliwego działania. Jednak w niedawnym badaniu przeprowadzonym przez badaczy Check Point odkryto, że napastnicy mogą ominąć ograniczenia zabezpieczeń i dołączyć do złośliwego oprogramowania usługi powiadamiania LinkedIn.

Póki zabezpieczenia LinkedIn nie będą w stanie w 100% rozpoznać złośliwego oprogramowanie można spróbować np. napisać do nadawcy wiadomości w celu ustalenia czy nie jest programem komputerowym lub zapisać wiadomość na dysku (bez otwierania) i umieścić plik w wyszukiwarce na stronie virustotal.com/pl w celu ustalenia czy plik nie zawiera wirusa.

Komentarze

‹ Poprzedni artykułZałożenie Profilu Zaufanego (eGo) bez wizyty w urzędzie Następny artykuł ›Kiedy warto zainwestować w Google Ads?

Newsletter

Bądź zawsze na bieżąco, czuj się bezpiecznie w sieci. Wcale nie spam. Zapisz się do Newslettera.

Adwokat Art. 178A KK Katowice

Legalniewsieci.pl © 2024. Realizacja: Bling SH. Kodowanie: weboski.

Legalman

Logowanie


Nie masz jeszcze konta?

Zachęcamy do założenia konta.
Rejestracja zajmie Ci tylko chwilę.
Zarejestruj się