Dejte si pozor na tuto phishingovou kampaň, která jde po vašich heslech

  • Microsoft odhalil probíhající phishingovou kampaň, která krade hesla pomocí kódů od jiných hackerů.
  • Útočníci neúnavně vytvářejí škodlivé účty Workmail, aby zahájili útoky.
  • Phishing je běžný a útočníci neustále vyvíjejí nové způsoby, jak zachytit své oběti tím, že je vystaví zranitelnostem.
  • Můžete navštívit naše Sekce zabezpečení a soukromí a podívejte se na některá z našich doporučení, jak zůstat chráněni.

Když je Microsoft zaneprázdněn tím, že se snaží přinést nové aktualizace a funkce na své platformy, útočníci jsou také zaneprázdněni spouštěním malwaru, aby oběti vystavili zranitelnosti. Informovali jsme o podobné kampani, která probíhala po vašich pověřeních tady.

V současné době probíhá nová phishingová kampaň, jejímž cílem je krást hesla. Útočníci používají phishingovou sadu, která využívá části kódu, které byly zkopírovány od jiných hackerů.

Phishing kit

Phishing kit je software, který usnadňuje útoky. Podle Microsoftu se tato phishingová sada skládá z několika prvků a je snadno dostupná k prodeji, protože byly přebaleny a jsou snadno dostupné ochotným kupujícím.

Microsoft od té doby tuto sadu označil ZooToday a zjistil, že využívá doménu WorkMail AwsApps[.]com. Poté uvolní e-maily s odkazy, které napodobují přihlašovací stránku Microsoft 365 na phishingové stránky.

Není dostatečně velký

Ve srovnání s jinými phishingovými útoky se tento zdá být nízkorozpočtový, protože neútočí na žádnou konkrétní organizaci. Náhodně generuje názvy domén, takže šance na útok na skutečnou firmu jsou opravdu malé, ale ne zcela nemožné.

Použitá technika je to, co upoutalo pozornost Microsoftu, protože kopíruje technologii společnosti zatemnění písma s nulovým bodem. Toto je text HTML s nulovou velikostí písma v e-mailu, jehož cílem je zabránit odhalení člověka.

Microsoft 365

Bylo zjištěno, že velký počet cílených útoků je podobný přihlašovací stránce Microsoft 365. Další neobvyklou aktivitou bylo, že sklizená data zůstala na webu a nebyla sdílena jinde.

Ačkoli se žádná strana nepřihlásila, aby si nárokovala vlastnictví, Microsoft pevně věří, že se jedná o útok jediné operace.

Zdá se, že situace je pod kontrolou, protože Microsoft upozornil Amazon na phishingovou kampaň a AWS podnikla kroky.

Jaké kroky podnikáte, abyste se ochránili před podvodnými e-maily? Dejte nám vědět v sekci komentářů níže.

Nejlepší sluchátka a sluchátka do roku 2020Různé

Časově úsporné znalosti softwaru a hardwaru, které pomáhají 200 milionům uživatelů ročně. Poskytne vám rady, novinky a tipy, jak upgradovat svůj technický život.USB-CMnoho smartphonů, notebooků a d...

Přečtěte si více
Stáhněte si nejnovější verzi Google Hangouts pro Windows 10

Stáhněte si nejnovější verzi Google Hangouts pro Windows 10Různé

Pokud si chcete stáhnout aplikaci Google Hangouts pro Windows 10, už ji nebudete potřebovat.Do počítače již nemusíte stahovat program jiného výrobce. Můžete jednoduše použít verzi webového prohlíže...

Přečtěte si více
Můj notebook byl odcizen. Co dělat?

Můj notebook byl odcizen. Co dělat?Různé

Nejdůležitější věcí je jednat opravdu rychle, abyste předešli nepříjemným situacím.Nejprve byste měli do svého notebooku nainstalovat sledovací software. Tento software lze poté použít k vyhledání ...

Přečtěte si více