Andmepüük, kasutades pööratud pilte, tabab Office 365 kontosid

How to effectively deal with bots on your site? The best protection against click fraud.
  • Veel üks andmepüügikelmus oli suunatud Office 365 kasutajatele.
  • Rünnakus kasutati sisselogimismandaatidele suunatud pööratud pilditehnikat.
  • Püsige kaitstud, järgides meie soovitusi Jaotis Turvalisus ja privaatsus.
  • Rohkem seotud uudiseid leiate saidilt Microsoft 365 jaotis.
phishing scam office 365 sisselogimine

Office 365 kontod on andmepüügi kõige sagedasemad sihtmärgid. Pärast hiljutised aruanded selgus, et sisselogimisleht on esimene samm, kus sellised rünnakud toimuvad, saame nüüd teada, millist rünnakut võib oodata.

Täpsemalt, WMC ülemaailmne tsiteerib PhishFeedi analüütikuid püüdes dekonstrueerida uus Office 365 kasutajatele suunatud andmepüük, endiselt sisselogimislehel.

Uue andmepüügitehnika tuvastamine

Uus strateegia hõlmab taustpildi värvide ümberpööramist ja seeläbi originaali väljanägemist, kuid sisaldab võltsitud sisselogimisvormi.

tagurpidi tehtud andmepüügi kelmus Office 365-s

Eesmärk on vältida pahatahtliku katsena märkamist ja mööduda mis tahes tuvastamismootorist. Lisaks ei tee see tehnika kasutajaid kahtlustavaks ja väldib nende volituste sisestamist.

Et katse veelgi legitiimsem välja näeks, kasutab andmepüügikomplekt väikest trikki. Nimelt salvestavad ründajad ümberpööratud värvipildi, seejärel muudavad nad CSS index.php koodi, et sundida värvi tagasi algsesse olekusse.

instagram story viewer

css-koodiga andmepüügi kelmus Office 365-s

Edasi saavad külastajad võltslehe, tuvastamismootorid aga originaali ja tõenäoliselt ei märkaks kelmust.

Veelgi enam, vastavalt allikale:

[…] Pööratud pilt avastati juurutatud Office 365 mandaadi andmepüügikomplektist. Meie meeskond vaatas läbi teised selle ohu näitleja korraldatud kampaaniad, avastades, et inimene kasutas sama inversioonitehnikat uuemal Office365 taustal.

Nende pettuste jaoks on alati hea valvesse jääda, et vältida lõksu langemist.

Vaid mõni kuu tagasi käis sarnane andmepüügirünnak turvaliste e-posti lüüside jaoks, püüdes Office 365 kasutajaid meelitada uute kasutustingimuste ja privaatsuseeskirjadega nõustumine.

Bitdefender Antivirus Plus

Bitdefender Antivirus Plus

Las Bitdefender jälgib võimalikke andmepüügikatseid, kui naudite turvalist sirvimist.

Tasuta prooviversioon
Külastage veebisaiti

Kuigi tavakasutajal on keeruline võltsitud sisselogimislehti märgata, võib soovimatutest linkidest ja vormidest eemale hoidmine teid täiendavate probleemide eest säästa.

Internetis surfamise ajal lisab teie turvalisust ka võimsa viirusetõrje, millel on tõestatud avastamismäär andmepüügirünnakute vastu, näiteks Bitdefender.

Loodame, et te pole sellise andmepüügi ohvriks langenud; kuid kui teil on, saate oma kogemusi meiega jagada allpool toodud kommentaarides.

Teachs.ru
Parandus: see e-posti aadress on juba Office 365-ga ühendatud

Parandus: see e-posti aadress on juba Office 365-ga ühendatudOffice 365Windows 11E Post

Selle tüütu meili vea parandamiseks on palju viiseMõned kasutajad on teatanud tüütu Office 365 veateate saamisest, mis ütleb, et nende e-posti aadress on juba kasutusel.See takistab nimetatud kasut...

Loe rohkem
Parandus: Microsoft PowerPointi Hlink.dll laadimine ebaõnnestus

Parandus: Microsoft PowerPointi Hlink.dll laadimine ebaõnnestusOffice 365PowerpointWindows 11

Taastage oma failid, et te ei kaotaks oma PowerPointi esitlustKui PowerPointil ei õnnestu Hlink.dll-i laadida, võib teie süsteemis olla rikutud faile.Selle parandamiseks on mitu võimalust alates Hl...

Loe rohkem
Veakood 50058: mis see on ja kuidas seda parandada?

Veakood 50058: mis see on ja kuidas seda parandada?Microsofti MeeskonnadOffice 365Outlooki Vead

Probleemi lahendamiseks värskendage oma sisselogimisandmeid Windowsi mandaatide haldurisKui teie sisselogimisandmetega Office 365-s on midagi valesti, näete veakoodi 50058.Saate selle parandada, lu...

Loe rohkem
ig stories viewer