Nakon velikog hakovanja Facebook naloga, nedavno je na popularnom hakerskom forumu stavljeno 500 miliona LinkedIn profila na prodaju sa preko 2 miliona kompromitovanih naloga.
Izvor: Mondo / YouTube/ Printscreen/ Greatness in You
Na poznatom hakerskom forumu za oko 2 dolara kredita na forumu možete kupiti neke od informacija sa LinkedIn naloga raznih korisnika. Podaci uključuju: ime i prezime, email adresu, broj telefona, informacije o radnom mestu i još mnogo toga. Pored kupovine pojedinačnih naloga, ovaj korisnik nudi i bazu sa 500 miliona korisnika za četvorocifrenu sumu, pretpostavlja se u bitcoin ili nekoj drugoj kriptovaluti.
Post korisnika koji prodaje LinkedIn naloge
Izvor: SmartLife / CyberNews / Screenshot
Potvrđeno je da su podaci sa LinkedIn naloga pravi, ali se najverovatnije radi o podacima koji su procureli 2016. godine kada je ova mreža pretrpela ozbiljan udar, potvrđeno je u izjavi predstavnika kompanije LinkedIn.
Ako ovi podaci dođu u pogrešne ruke oni se mogu koristiti da izvode phishing napade na njihove poslovne email adrese, da spamuju veliku količinu korisnika kako na email, tako i na privatne i poslovne telefone ili da korišćenjem nekih brute-force metoda probaju da otkriju šifre korisnika.
Evo primera kako izgledaju procureli podaci
Procureli LinkedIn podaci
Izvor: SmartLife / CyberNews / Screenshot
Ako sumnjate da su vaši podaci kompromitovani, evo šta treba da radite
1. Idite na ovu adresu i proverite da li se vaš email nalazi među podacima koji su iscureli.
2. Ako jeste, promenite lozinku na vašem LinkedIn nalogu.
3. Obratite pažnju na sumnjive LinkedIn poruke i zahteve za povezivanje sa strancima sa kojima nemate mnogo zajedničkih kontakata.
4. Aktivirajte dvofaktorsku autentifikaciju na vašem LinkedIn nalogu i svim drugim online nalozima
500 MILIONA LINKEDIN PROFILA NA PRODAJU: Ako ste jedan od njih, evo šta treba da uradite
Upišite svoju email adresu koju koristite na LinkedIn da biste proverili da li su vaši podaci kompromitovani
Ukoliko dobijete ovakvu poruku, vaš email se nalazi među procurelim podacima
Ukoliko dobijete ovakvu poruku, vaš email se NE NALAZI među procurelim podacima, ali bi svakako bilo pametno da promenite šifru i uključite dvofaktorsku autentifikaciju
Kada otvorite svoj nalog na LinkedIn, kliknite na svoju sliku u gornjem desnom uglu i onda na Settings & Privacy opciju
Odaberite Sign In & Security meni kako biste došli do dela za promenu šifre i drugih bezbednosnih parametara
Odaberite opciju za promenu šifre
Unesite staru, pa onda dva puta novu šifru. LinkedIn će vam sugerisati da li ste napravili jaku šifru. Potrudite se da vaša šifra sadrži: mala i velika slova, bar jedan broj i bar jedan specijalni znak. Na primer: 85MMarkovic$ ili P3t4rPet!
Nakon što ste promenili šifru potrebno je da aktivirate dvofaktorsku autentifikaciju. Ako već nije aktivna, odaberite opciju aktiviranja - Turn on
LinkedIn nudi autentifikaciju preko aplikacije za autentifikaciju (Microsoft, Google ili neke druge) ili putem SMS-a. Aplikacija za autentifikaciju je sigurniji metod, pa biramo njega. Ako nećete, odaberite SMS i potrebno je da unesete kod koji vam je poslat na vaš broj telefona.
Odaberite željeni metod i pritisnite dugme Continue
Kako biste nastavili potrebno je da LinkedIn proveri da ste to zaista vi, pa vam traži još jednom unos vaše šifre.
Nakon uspešnog skeniranja QR koda, u vašoj aplikaciji za Autentifikaciju na telefonu ili tabletu će se pojaviti LinkedIn. Potrebno je da upišete generisani šestocifreni kod i dodatni sloj zaštite je aktiviran. Ako želite da promenite metod dodatne verifikacije, odaberite obeleženu opciju: Change verification method