Фишинг атака от тип спешна реакция поразява имейлите на Office 365

  • Изследователи откриха нова фишинг атака с помощта на документ на SharePoint.
  • Във фалшив имейл беше въведен фалшив файл на SharePoint, за да примами потребителите да предлагат идентификационни данни за акаунта си.
  • Има няколко подробности, за които трябва да внимавате при редовна фишинг атака. Ще ги намерите в тази статия.
  • Изследователите предлагат няколко препоръки, когато става въпрос за предотвратяване на фишинг измами.
фишинг атаки срещу акаунти в Office 365

Изследователи от фишинг платформата Cofense откриха нова фишинг атака, насочена към Office 365 сметки.

Използваният метод не е новост: нападателите са поставили фалшив SharePointдокумент в имейл, изискващ спешен преглед и отговор.

Сериозността на събитието е по-обезпокоителна, тъй като успя да заобиколи нивата на сигурност на Microsoft, се казва в доклада показва:

Кампанията е намерена в среда, защитена от собствения защитен имейл шлюз на Microsoft (SEG). С хиляди лица, които все още се нуждаят от дистанционна работа, това създаде идеална възможност за хакерите да примамят жертвите си с почти идеални за споделяне тематични имейли.

Подробностите, които трябва да се следят при фишинг атака

Подобен на други фишинг измами, този също беше разпространен чрез привидно легитимен имейл.

Първа забележителна подробност беше имейл адресът на подателя: името не беше ясно, нито референцията на Microsoft или заглавието на организацията.

След това имейлът съдържа документ на екипен проект, който очевидно е качен и споделен чрез SharePoint, плюс общо съобщение, изискващо спешно внимание и отговор.

Този тип измами попада в същата категория атаки, изискващи a промяна / попълване на идентификационни данни за вход.

документ за фиксирана атака на sharepoint

Освен това имейлите, призоваващи за спешност, обикновено трябва да се считат за подозрителни, особено когато идват от неизвестен или неразкрит адрес.

Ако се кликне, фалшивата връзка води до целева страница, която показва логото на Microsoft SharePoint, размазан фон и искане за влизане, за да видите документа.

Разбира се, при въвеждане на идентификационните данни потребителят се отвежда до неподходящ документ и едва тогава човек осъзнава измамата.

Цялата измама доказва, че споделянето и достъпът до чувствителни документи по имейл (дори с помощта на протоколите на Microsoft) е доста рисковано. Няколко здрави начини за предотвратяване на жертвите на подобни атаки биха били:

  • Инсталирайте антивирус с фишинг и / или ransomware щит (повечето инструменти го имат)
  • Уверете се, че системата и всички програми са актуални
  • Внимавайте, когато става въпрос за разкриване на идентификационни данни или отваряне на подозрителни имейли или документи
  • Блокирайте адресите на потенциални измамници

Надяваме се, че тази статия предлага някои полезни подробности за измами с фишинг и как да ги предотвратите. Чувствайте се свободни да оставяте коментари в раздела по-долу.

Бъдещият потребителски интерфейс на Microsoft изглежда невероятно

Бъдещият потребителски интерфейс на Microsoft изглежда невероятноMicrosoft 365Office 365

Концепцията за MicrosoftFluent Design се връща към 2017 г., когато пое проекта НЕОН и оттогава подобри дизайна на много приложения включително Офис.Промените в Microsoft 365 UX предполагат избледня...

Прочетете още
7 мейлъра антивирусни програми за секуризатор Office 365

7 мейлъра антивирусни програми за секуризатор Office 365антивирус на LogicielsOffice 365Outils изсипват предприятияAv мъка

Nou препоръчва Restoro PC Repair Tool за различни задачи за водолази на компютър:Ce logiciel réparera les erreurs informatiques courantes, vous protégera contre la perte de fichiers, les logiciels ...

Прочетете още
Анализаторът по сигурността на Microsoft казва, че Office 365 съзнателно е хоствал зловреден софтуер

Анализаторът по сигурността на Microsoft казва, че Office 365 съзнателно е хоствал зловреден софтуерOffice 365

Microsoft отново е в центъра на огромен високорисков скандал.Бивш анализатор по сигурността реши да разкрие технологичния гигант.Office 365 умишлено хоства зловреден софтуер от години.Това всъщност...

Прочетете още