Los usuarios de Office 365 apuntan a un ataque de invitación de calendario

  • Las herramientas de colaboración de la fuerza laboral basadas en la nube son objetivos de ataques de piratería y phishing.
  • Seguridad anormal informó ataques de phishing de calendario dirigidos a usuarios de Office 365.
  • Para obtener información sobre cómo aprovechar las herramientas de cifrado de datos y antivirus, diríjase a nuestro completo La seguridad cibernética sección.
  • Alternativamente, visite el Seguridad y Privacidad para obtener consejos y guías que le ayudarán a optimizar la seguridad de su sistema local o basado en la nube.
Ataque de phishing de calendario
Para solucionar varios problemas de PC, recomendamos la herramienta de reparación de PC Restoro:
Este software reparará errores comunes de la computadora, lo protegerá de la pérdida de archivos, malware, fallas de hardware y optimizará su PC para obtener el máximo rendimiento. Solucione problemas de PC y elimine virus ahora en 3 sencillos pasos:
  1. Descargar la herramienta de reparación de PC Restoro que viene con tecnologías patentadas (patente disponible aquí).
  2. Hacer clic Iniciar escaneo para encontrar problemas de Windows que podrían estar causando problemas en la PC.
  3. Hacer clic Repara todo para solucionar problemas que afectan la seguridad y el rendimiento de su computadora
  • Restoro ha sido descargado por 0 lectores este mes.

Muchas organizaciones de todo el mundo han recurrido a la nube. productividad y herramientas de colaboración de la fuerza laboral para respaldar el trabajo remoto. Desafortunadamente, estos plataformas, por ejemplo, Office 365, se ha convertido en un objetivo fácil para la piratería y el phishing de correo electrónico.

La firma de ciberseguridad Abnormal Security recientemente descubierto cómo los jugadores malintencionados construyeron un sitio de phishing de Office 365 dirigido a trabajadores remotos que usan la plataforma. Hoy, la empresa expone un ataque similar que aprovecha las invitaciones del calendario.

Como siempre, los atacantes de phishing se hacen pasar por autoridades creíbles, como su empleador, banco o el gobierno, para ganarse su confianza. Si es un usuario de Office 365, podrían dirigirse a usted a través de cualquier aplicación o recurso disponible en la plataforma.

Los usuarios de Office 365 son un objetivo para el robo de credenciales

En este caso, el atacante se hace pasar por personal de la empresa de seguridad Wells Fargo. Si eres un objetivo, el imitador te envía un correo electrónico indicándote que necesitas actualizar la clave de seguridad de tu cuenta.

Tienen un objetivo: robarte información confidencial.

Las instituciones financieras son siempre objetivos comunes de los atacantes. El acceso a la información confidencial de un usuario permitiría a un atacante cometer un robo de identidad y también robar el dinero asociado con la cuenta.

A continuación, el atacante advierte que debe actualizar a la nueva combinación para mantener su cuenta activa. Por supuesto, dicen eso para crear una sensación de urgencia y lograr que sigas adelante con su plan malicioso.

Entonces, ahora debe leer un archivo adjunto de correo electrónico y seguir las instrucciones proporcionadas.

Pero este archivo adjunto es en realidad una invitación de calendario (archivo .ics). Por lo general, estos archivos contienen datos de programación para eventos de calendario. Como usuario de Office 365, es posible que la invitación del calendario no parezca extraña inicialmente.

Aparte de eso, la invitación incluye una página de SharePoint, que tiene un enlace en el que debe hacer clic para proteger su cuenta. Al hacer clic en el enlace, lo lleva a un sitio falso de Wells Fargo.

La página de phishing captura sus números de cuenta, nombre de usuario, contraseña, PIN y otra información personal confidencial.

Mientras que Office 365 tiene múltiples funciones integradas características de seguridad, estos no siempre pueden detectar todas las amenazas a su información personal. Por lo tanto, siempre es bueno actuar con discreción y consultar con su equipo interno de seguridad de TI antes de responder correos electrónicos que requieran información confidencial.

¿Ha enfrentado algún incidente de seguridad de Office 365 en medio de la crisis de COVID-19? No dude en compartir su experiencia en la sección de comentarios a continuación.

idee restoro¿Sigues teniendo problemas?Arréglelos con esta herramienta:
  1. Descargue esta herramienta de reparación de PC Excelente en TrustPilot.com (la descarga comienza en esta página).
  2. Hacer clic Iniciar escaneo para encontrar problemas de Windows que podrían estar causando problemas en la PC.
  3. Hacer clic Repara todo para solucionar problemas con tecnologías patentadas (Descuento exclusivo para nuestros lectores).

Restoro ha sido descargado por 0 lectores este mes.

El mejor software sandbox para proteger su PC contra malware

El mejor software sandbox para proteger su PC contra malwareLa Seguridad Cibernética

Experiencia en software y hardware que ahorra tiempo y ayuda a 200 millones de usuarios al año. Guiándote con consejos prácticos, noticias y consejos para mejorar tu vida tecnológica.MalwarebytesMa...

Lee mas
Bloquea los ataques de WannaCry / WannaCrypt descargando estas actualizaciones de Windows

Bloquea los ataques de WannaCry / WannaCrypt descargando estas actualizaciones de WindowsLa Seguridad Cibernética

Miles de computadoras se han visto afectadas recientemente por el vicioso Quiero llorar y WannaCrypt malware. Aunque los ciberataques parecen haberse ralentizado, la guerra nunca termina.Dado que l...

Lee mas
KB4012598 parchea Windows XP / Windows 8 contra el ransomware WannaCry

KB4012598 parchea Windows XP / Windows 8 contra el ransomware WannaCrySecuestro De DatosLa Seguridad Cibernética

La WannaCrypt ransomware ha afectado a decenas de miles de PC que ejecutan varias versiones de Windows en todo el mundo. El malware se dirigió principalmente a sistemas obsoletos. Sin embargo, Micr...

Lee mas