Phishing-svindel ved hjælp af inverterede billeder rammer Office 365-konti

  • Endnu en anden phishing-fidus er målrettet mod Office 365-brugere.
  • Angrebet brugte en inverteret billedteknik, der sigter mod loginoplysningerne.
  • Bliv beskyttet ved at følge vores anbefalinger i Sektion for sikkerhed og privatliv.
  • For mere relaterede nyheder, gå til Microsoft 365-sektion.
phishing-fidus office 365 login

Office 365-konti er blandt de hyppigste mål for phishing-svindel. Efter nylige rapporter afslørede, at login-siden er det første trin, hvor sådanne angreb opstår, vi får nu at finde ud af, hvilken slags angreb man kan forvente.

Mere specifikt, WMC Global citerer PhishFeed-analytikere i deres forsøg på at dekonstruere en ny phishing-fidus rettet mod Office 365-brugere, stadig på login-siden.

Registrering af den nye phishing-teknik

Den nye strategi involverer invertering af baggrundsbilledfarverne og dermed får det til at ligne originalen, men indeholder en falsk loginformular.

omvendt phishing-fidus på Office 365

Formålet er at undgå at blive set som et ondsindet forsøg og omgå enhver detektionsmotor. Derudover gør denne teknik angiveligt ikke brugere mistænkelige og undgår at indtaste deres legitimationsoplysninger.

For at få forsøget til at se endnu mere legitimt ud, bruger phishing-kittet et lille trick. Det omvendte farvebillede er nemlig gemt af angriberne, så ændrer de CSS index.php-koden for at tvinge farven til at vende tilbage til den oprindelige tilstand.

css-kode phishing-fidus på Office 365

Længere frem får de besøgende den falske side, mens detektionsmotorer modtager den oprindelige og sandsynligvis ikke bemærker fidusen.

Hvad mere er ifølge kilden:

[…] Det omvendte billede blev opdaget i et implementeret Office 365-phishing-sæt. Vores team gennemgik andre kampagner, der blev implementeret af denne trusselsaktør, og opdagede, at personen brugte den samme inversionsteknik på den nyere Office365-baggrund.

Det er altid en god ide at holde øje med disse svindel for at undgå at falde i fælden.

For bare et par måneder siden gik et lignende phishing-angreb til de sikre e-mail-gateways og forsøgte at lokke Office 365-brugere ind accept af nye brugsbetingelser og fortrolighedspolitik.

Bitdefender Antivirus Plus

Bitdefender Antivirus Plus

Lad Bitdefender holde øje med mulige phishing-forsøg, mens du nyder sikker browsing.

Gratis prøveversion
Besøg webstedet

Selvom det er svært for den almindelige bruger at få øje på falske loginsider, kan det være muligt at spare dig for uopfordrede links og formularer fra yderligere problemer.

Brug af et kraftfuldt antivirusprogram med en dokumenteret detektionsfrekvens mod phishing-angreb, såsom Bitdefender, vil øge din sikkerhed, mens du surfer på Internettet.

Vi håber, at du ikke er blevet offer for en sådan phishing-fidus; men hvis du har, kan du dele din oplevelse med os i kommentarerne nedenfor.

Hvad er Osppsvc.exe & Hvordan fikser man dets fejl?

Hvad er Osppsvc.exe & Hvordan fikser man dets fejl?Office 365

Få tingene til at køre med vores ekspertløsningerDet osppsvc.exe processen er knyttet til Office Software Protection Platform, som er en del af Microsoft Office.Processen erhverver og håndhæver dig...

Læs mere
AADSTS90100: Login-parameter er tom eller ikke gyldig [Ret]

AADSTS90100: Login-parameter er tom eller ikke gyldig [Ret]Office 365Program FejlLøs Loginproblemer

Opdag ekspertløsninger for at slippe af med login-fejlenAADSTS90100-fejlen vises normalt, når du logger på Outlook, men andre apps har også en variant af den.Fejlen opstår på grund af en korrupt br...

Læs mere
Du skal logge ind med en tilknyttet konto [Excel Fix]

Du skal logge ind med en tilknyttet konto [Excel Fix]Office 365Microsoft Excel

Log ind på Excel igen, eller genstart enhedenNår Excel læser, Du skal logge ind med en konto, der er knyttet til et abonnement, vil du ikke kunne bruge datatyper.Problemet bliver ved med at dukke o...

Læs mere