Nueva estafa de phishing pretende renovar Microsoft Office 365

  • Los especialistas de Anormal Seguridad detectó dos tipos de ataques de la misma fuente, un dominio llamado office365family.com, registrado sobre el Sitio web de Wix plataforma de construcción.
  • Ambos tipos de ataques quieren engañarlo para que renueve su suscripción a Office 365.
  • ¡Mantente informado! Lea más sobre este tipo de amenazas en nuestro Sección de ciberseguridad.
  • ¿Está interesado en obtener más información sobre Microsoft 365? Echa un vistazo a nuestro Microsoft 365 Hub.
Estafa de phishing pretende renovar Office 365

Desafortunadamente, la pandemia de Covid y trabajar desde casa también es un buen momento para que los atacantes liberen su malware y suplantación de identidad. redes.

El más reciente amenaza que cubrimos fue el regreso de la Troyano bancario Emotet pero, desafortunadamente, hay muchas otras vulnerabilidades esperando ser explotadas por los atacantes.

Ahora no es el momento de dejar su computadora desprotegida. Asegúrate de tener un potente antivirus y actualícelo con la mayor frecuencia posible.

Estafa de renovación de Microsoft se dirige a los usuarios de Office 365

Los especialistas de Seguridad Anormal detectado dos tipos de ataques de la misma fuente, un dominio llamado office365family.com, registrado en la plataforma de creación de sitios web Wix.

El primer tipo de ataque es enviar un correo electrónico en el que se le dice que Oficina 365 ahora es Microsoft 365 y debe renovar su suscripción antes de la fecha de vencimiento.

Si hace clic en el enlace proporcionado por el atacante de phishing en el mensaje, se le dirigirá a un formulario para completar con sus datos personales, como en la captura de pantalla a continuación.

tipo de ataque de phishing

La segunda forma de ataque es un correo electrónico que le advierte que su suscripción a Microsoft 365 ha caducado y, nuevamente, debe renovarse lo antes posible.

Esta vez, el Renovar ahora el enlace te llevará a un PayPal página donde está invitado a ingresar sus credenciales de pago.

ataque de phishing Microsoft 365

Esto debería generar una señal de alerta para cualquiera, no porque Microsoft no acepte pagos de PayPal, sino porque la página de la cuenta de Office no lo llevaría directamente a una opción de Paypal.

Por supuesto, cualquier tipo de estafa resultará en la pérdida de información importante que los atacantes usarán para robarle dinero.

¿Cómo puedo protegerme de los ataques de phishing?

Los ataques de phishing se aprovechan de la inocencia y la desinformación del usuario.

Puede protegerse fácilmente de los ataques de phishing si se abstiene de hacer clic en correos electrónicos y enlaces no solicitados.

Además, no está de más mantenerse informado sobre las últimas amenazas y ataques.

¿Ha sido víctima de un ataque de phishing? Cuéntenos su historia en la sección de comentarios a continuación.

KB4012598 parchea Windows XP / Windows 8 contra el ransomware WannaCry

KB4012598 parchea Windows XP / Windows 8 contra el ransomware WannaCrySecuestro De DatosLa Seguridad Cibernética

La WannaCrypt ransomware ha afectado a decenas de miles de PC que ejecutan varias versiones de Windows en todo el mundo. El malware se dirigió principalmente a sistemas obsoletos. Sin embargo, Micr...

Lee mas
La clave de cifrado de Microsoft BitLocker fue pirateada a través de FGPA barato

La clave de cifrado de Microsoft BitLocker fue pirateada a través de FGPA baratoBitlockerLa Seguridad Cibernética

Los investigadores de seguridad identificaron una nueva vulnerabilidad en Bitlocker cuando intentaron usar la herramienta en su configuración básica y menos intrusiva. BitLocker es básicamente un s...

Lee mas
Las aplicaciones maliciosas utilizan las API de Facebook para robar datos privados

Las aplicaciones maliciosas utilizan las API de Facebook para robar datos privadosIntimidadLa Seguridad CibernéticaFacebook

Se descubrió que las aplicaciones maliciosas decenas de miles utilizaban las API de Facebook. Estas aplicaciones de malware utilizarán API como API de mensajería, API de inicio de sesión, etc., par...

Lee mas