On to ten článek samozřejmě zmiňuje. "A už vůbec nebývá zvykem to, že by při žádosti či notifikaci od jakékoliv sociální sítě šli přímo na danou sociální síť a danou notifikaci zpracovali přímo tam, nikoliv proklikem z pošty."
Hezký den.
PS: Asi těžko může útok fungovat v rámci notifikace generované Linkedin přímo na webu Linkedin. Ale to je asi zbytečné řešit.
Tento článek totiž nezmiňuje fakt, že kromě emailů se notifikace zobrazují i přímo na profilu, takže pozvánky k připojení chodí dvojitě, respektive není nutné klikat na odkaz v emailu, takže jsme se nedozvěděli, zda útoky fungují i touto cestou. Trochu škoda času na čtení tohoto "bombastického" článku.