Útočník používá web Office 365 ke krádeži pověření uživatele

  • Hackeři nastavili přihlašovací stránku Office 365, aby ukradli pověření uživatelů Microsoftu.
  • Vzdálení pracovníci využívající VPN k bezpečnému připojení k podnikovým sítím byli terčem phishingových útoků e-mailů.
  • Vždy můžete navštívit naši Office 365 centrum pro příslušné tipy, průvodce a novinky.
  • Chcete optimalizovat zabezpečení virtuální privátní sítě vaší společnosti? Podívejte se na VPN stránka s praktickými doporučeními a nástroji!
VPN zaměřená na kybernetické útoky

E-mail s phishingem může být jedním z nejstarších triků v rukávech každého hackera, ale zatím mu nedojde móda. Například hráč se zlými úmysly nedávno vytvořil Office 365 phishingová základna k podvodnému získání pověření uživatele.

Terčem phishingu může být téměř každá platforma, která k ověření přístupu vyžaduje ověření uživatele.

Obětí může být také kdokoli, od zákazníků SaaS až po uživatele OneDrive.

5 nejlepších VPN, které doporučujeme

NordVPN U dvouletých plánů je k dispozici 59% sleva Zkontrolujte nabídku!
PIA VPN 79% sleva
+ 2 měsíce zdarma
prodejní kupón Zkontrolujte nabídku!
CyberGhost VPN 85% sleva! Pouze 1,99 $
za měsíc po dobu 15 měsíců plánu
Zkontrolujte nabídku!
SurfShark VPN 83% sleva (2,21 $ / měsíc)
+ 3 měsíce zdarma
Zkontrolujte nabídku!
BullGuard VPN 76% (2.83$)
na 2letý plán
Zkontrolujte nabídku!

Škodliví herci vytvořili phishingový web Office 365 pro e-mail

Hackeři zaslali vzdáleným pracovníkům škodlivé e-mailové odkazy, aby podvodně zachytili jejich pověření uživatele, uvádí Abnormal Security zpráva.

Pro začátečníky využili skutečnosti, že mnoho organizací v současné době nastavuje VPN pro zabezpečení internetového připojení svých zaměstnanců z domova.

Cíl v tomto pokusu o phishing obdrží e-mail maskovaný jako oficiální sdělení od IT oddělení jejich zaměstnavatele.

Poté cíl klikne na odkaz v e-mailu, což povede ke konfiguraci VPN, kterou útočník nastavil. Na konci zaměstnanec přistane na přihlašovací stránce hostované na platformě Office 365.

Vzhledem k tomu, že stránka vypadá téměř na 100% stejně jako ta pravá, vzdálený pracovník, bohužel, tomu propadne.

Oběť proto poskytne své přihlašovací údaje, aniž by se přihlašovala k oficiálnímu portálu svého zaměstnavatele. Takže právě tak špatný herec prolomí pověření Microsoftu od cíle.

Útok zosobňuje e-mail s oznámením od IT podpory ve společnosti příjemce. E-mailová adresa odesílatele je falešná, aby se vydávala za doménu příslušných organizací cílů. Odkaz uvedený v e-mailu údajně směřuje na novou konfiguraci VPN pro domácí přístup. Ačkoli se zdá, že odkaz souvisí s cílovou společností, hypertextový odkaz ve skutečnosti směřuje na phishingový web pověření Office 365.

Zde jsou tipy pro optimalizaci zabezpečení vašeho e-mailu:

  • Diskrétnost uživatele: Vždy zkontrolujte adresu URL každého webového formuláře, který vyžaduje vaše přihlašovací údaje.
  • Zabezpečení e-mailu: Použijte skenování e-mailů proti malwaru.
  • Aktualizace systému Windows: Vždy instalujte aktualizace zabezpečení systému Windows.
  • Bezpečnostní nástroje společnosti Microsoft: To může zvýšit vaše schopnosti detekce hrozeb.

Už jste se někdy stali obětí phishingu e-mailů? Neváhejte se podělit o své zkušenosti v sekci komentáře níže.

Jak povolit DNS přes HTTPS v Opera pro zlepšení zabezpečení

Jak povolit DNS přes HTTPS v Opera pro zlepšení zabezpečeníProblémy S OperouProhlížečKybernetická Bezpečnost

Vylepšené zabezpečení online je něco, co od našich prohlížečů všichni chceme.Můžete to udělat povolením DNS přes HTTPS a my vám ukážeme, jak to udělat v Opera.Chcete-li se dozvědět více o tomto úža...

Přečtěte si více
Upozornění: Malware SquirtDanger pořizuje snímky obrazovky a krade vaše hesla

Upozornění: Malware SquirtDanger pořizuje snímky obrazovky a krade vaše heslaMalwareKybernetická Bezpečnost

Vědci z Palo Alto Networks Unit 42 objevili nový zloděj měn zaměřený na kryptoměny a online peněženky. Hackeři mohou pořizovat akční snímky obrazovky a ukrást hesla, stahujte soubory a dokonce ukra...

Přečtěte si více
Jak se vyhnout útokům malwaru z falešných aktualizací Adobe Flash

Jak se vyhnout útokům malwaru z falešných aktualizací Adobe FlashMalwareKybernetická Bezpečnost

Falešné aktualizace aplikace Adobe Flash mohou na vašem počítači způsobit infekce malwarem, proto buďte velmi opatrní.Původní software dosáhl konce životnosti, takže už nebudete dostávat žádné legi...

Přečtěte si více