Ataque de phishing de tipo de respuesta urgente golpea los correos electrónicos de Office 365

How to effectively deal with bots on your site? The best protection against click fraud.
  • Los investigadores descubrieron un nuevo ataque de phishing utilizando un documento de SharePoint.
  • Se introdujo un archivo de SharePoint falso en un correo electrónico falso para atraer a los usuarios a ofrecer sus credenciales de cuenta.
  • Hay algunos detalles a tener en cuenta en un ataque de phishing regular. Los encontrará en este artículo.
  • Los investigadores ofrecen algunas recomendaciones cuando se trata de prevenir estafas de phishing.
ataques de phishing en cuentas de Office 365

Los investigadores de la plataforma de phishing Cofense descubrieron un nuevo ataque de phishing dirigido a Oficina 365 cuentas.

El método utilizado no es una novedad: los atacantes insertaron un falso SharePointdocumento en un correo electrónico, solicitando una revisión y respuesta urgentes.

La gravedad del evento es más preocupante ya que logró eludir las capas de seguridad de Microsoft, el informe muestra:

La campaña se encontró en un entorno protegido por la puerta de enlace segura de correo electrónico (SEG) de Microsoft. Con miles de personas todavía obligadas a teletrabajar, esto ha creado una oportunidad perfecta para que los piratas informáticos atraigan a sus víctimas con correos electrónicos temáticos para compartir casi perfectos.

instagram story viewer

Los detalles a tener en cuenta en un ataque de phishing

Similar a otras estafas de phishing, este también se difundió a través de un correo electrónico aparentemente legítimo.

Un primer detalle notable fue la dirección de correo electrónico del remitente: el nombre no estaba claro, ni era una referencia de Microsoft ni el título de la organización.

Luego, el correo electrónico contenía un documento del proyecto del equipo aparentemente cargado y compartido a través de SharePoint, además de un mensaje general que reclamaba atención y respuesta urgentes.

Este tipo de estafas cae en la misma categoría de ataques que solicitan una cambio / recarga de credenciales de inicio de sesión.

documento de sharepoint de ataque de phishing

Además, los correos electrónicos que piden urgencia generalmente deben considerarse sospechosos, especialmente cuando provienen de una dirección desconocida o no revelada.

Si se hace clic, el enlace falso lleva a una página de destino que muestra el logotipo de Microsoft SharePoint, un fondo borroso y una solicitud para iniciar sesión para ver el documento.

Por supuesto, al ingresar las credenciales, el usuario es llevado a un documento irrelevante y solo entonces uno se da cuenta de la estafa.

Toda la estafa demuestra que compartir y acceder a documentos confidenciales por correo electrónico (incluso utilizando los protocolos de Microsoft) es bastante riesgoso. Algunas formas de sentido común para evitar ser víctima de tales ataques serían:

  • Instale un antivirus con protección contra phishing y / o ransomware (la mayoría de las herramientas lo tienen)
  • Asegúrese de que el sistema y todos los programas estén actualizados
  • Tenga precaución cuando se trata de revelar credenciales o abrir correos electrónicos o documentos sospechosos
  • Bloquear las direcciones de posibles estafadores

Con suerte, este artículo ofreció algunos detalles útiles sobre las estafas de phishing y cómo prevenirlas. No dude en dejar comentarios en la sección siguiente.

Teachs.ru
Cortana para permitirle realizar consultas de voz en la aplicación móvil de Teams

Cortana para permitirle realizar consultas de voz en la aplicación móvil de TeamsMicrosoft CortanaEquipos De MicrosoftOficina 365

La nueva aplicación Cortana es uno de los aspectos más destacados de la actualización de Windows 10 de mayo de 2020.Pronto, podrá usar la asistencia por voz de Cortana en la aplicación móvil de Tea...

Lee mas
Office 365 ATP para obtener nuevos refuerzos anti-phishing

Office 365 ATP para obtener nuevos refuerzos anti-phishingOficina 365La Seguridad Cibernética

Office 365 ATP está obteniendo nuevas funciones anti-phishing, anti-spam y anti-malware.El filtro de tipo de amenaza para la vista de todos los correos electrónicos, el veredicto de spam en Threat ...

Lee mas
Ahora puede crear publicaciones de Yammer desde SharePoint Online

Ahora puede crear publicaciones de Yammer desde SharePoint OnlineOficina 365Problemas De SharepointQuejarse

Los elementos web de Yammer Conversations acaba de recibir un par de actualizaciones de características.Las características que vale la pena revisar incluyen la capacidad de crear publicaciones de ...

Lee mas
ig stories viewer