L'attaquant utilise un site Office 365 pour voler les informations d'identification de l'utilisateur

How to effectively deal with bots on your site? The best protection against click fraud.
  • Les pirates ont configuré une page de connexion Office 365 pour voler les informations d'identification Microsoft des utilisateurs.
  • Les télétravailleurs utilisant des VPN pour se connecter en toute sécurité aux réseaux de l'entreprise étaient la cible des attaques de phishing par e-mail.
  • Vous pouvez toujours visiter notre Bureau 365 hub pour des conseils, des guides et des nouvelles pertinents.
  • Vous souhaitez optimiser la sécurité des réseaux privés virtuels de votre entreprise? Vérifiez VPN page de recommandations pratiques et d'outils !
VPN ciblé pour les cyberattaques

L'hameçonnage par e-mail est peut-être l'une des plus anciennes astuces de tout pirate informatique, mais il n'est pas encore démodé. Par exemple, un joueur malveillant a récemment mis en place un Bureau 365 base de phishing pour obtenir frauduleusement les identifiants des utilisateurs.

Pratiquement toutes les plateformes qui nécessitent une authentification de l'utilisateur pour autoriser l'accès peuvent être une cible de phishing.

De plus, n'importe qui peut être victime, des clients SaaS aux utilisateurs de OneDrive.

instagram story viewer

5 meilleurs VPN que nous recommandons

NordVPN 59% de réduction disponible pour les plans de deux ans Vérifiez l'offre !
VPN PIA 79% de réduction
+ 2 Mois offerts
bon de vente Vérifiez l'offre !
CyberGhost VPN 85 % de réduction! Seulement 1.99$
par mois pendant 15 mois
Vérifiez l'offre !
SurfShark VPN 83% de rabais (2.21$/mois)
+ 3 Mois offerts
Vérifiez l'offre!
VPN BullGuard 76% (2.83$)
sur 2 ans
Vérifiez l'offre !

Des acteurs malveillants ont créé un site de phishing par e-mail Office 365

Les pirates ont envoyé des liens de courrier électronique malveillants à des travailleurs distants pour capturer frauduleusement leurs informations d'identification d'utilisateur, selon une sécurité anormale rapport.

Pour commencer, ils ont profité du fait que de nombreuses organisations mettent actuellement en place des VPN pour sécuriser les connexions Internet de leurs employés travaillant à domicile.

La cible reçoit un e-mail déguisé en communication officielle du service informatique de son employeur dans cette tentative de phishing.

Ensuite, la cible clique sur le lien dans l'e-mail, ce qui conduit à une configuration VPN que l'attaquant a mis en place. Au final, l'employé atterrit sur une page de connexion hébergée sur la plateforme Office 365.

Étant donné que le site ressemble presque à 100% à l'authentique, le télétravailleur, malheureusement, tombe amoureux de lui.

Par conséquent, la victime fournit ses informations de connexion sans se soucier du fait qu'elle ne se connecte pas au portail officiel de son employeur. Donc, juste comme ça, le mauvais acteur se débarrasse des informations d'identification Microsoft de la cible.

L'attaque usurpe l'identité d'un e-mail de notification du support informatique de l'entreprise du destinataire. L'adresse e-mail de l'expéditeur est usurpée pour usurper l'identité du domaine des organisations respectives des cibles. Le lien fourni dans l'e-mail dirigerait prétendument vers une nouvelle configuration VPN pour l'accès à domicile. Bien que le lien semble être lié à l'entreprise de la cible, le lien hypertexte dirige en fait vers un site Web de phishing d'informations d'identification Office 365.

Voici quelques conseils pour optimiser la sécurité de votre messagerie :

  • Discrétion de l'utilisateur: vérifiez toujours l'URL de tout formulaire Web qui nécessite vos informations d'identification d'utilisateur.
  • Sécurité de la messagerie: utilisez analyse des e-mails anti-malware.
  • Mises à jour Windows: installez toujours les mises à jour de sécurité Windows.
  • Les outils de sécurité de Microsoft: cela peut augmenter vos capacités de détection des menaces.

Avez-vous déjà été victime de phishing par e-mail? N'hésitez pas à partager votre expérience dans la section commentaires ci-dessous.

Teachs.ru
Le VPN peut-il être suivi par le FAI? Quel est le meilleur VPN non traçable ?

Le VPN peut-il être suivi par le FAI? Quel est le meilleur VPN non traçable ?VpnLa Cyber Sécurité

Votre FAI peut voir exactement ce que vous faites en ligne, à tout moment, à l'exception des données soigneusement cryptées par votre VPN ou un protocole HTTPS.On sait que l'utilisation d'un VPN es...

Lire la suite
Téléchargez Windows Defender KB4022344 pour arrêter le ransomware WannaCry

Téléchargez Windows Defender KB4022344 pour arrêter le ransomware WannaCryProblèmes De Windows DefenderLa Cyber Sécurité

Le récent Wannacry/WannaCrypt ransomware les attaques nous ont rappelé une fois de plus l'importance de maintenir les ordinateurs à jour puisque ce malware cible particulièrement les systèmes obsol...

Lire la suite
La Cour de justice de l'UE dénonce les lois abusives sur la collecte de données

La Cour de justice de l'UE dénonce les lois abusives sur la collecte de donnéesIntimitéVpnLa Cyber Sécurité

La Cour de justice de l'UE a publié un communiqué de presse le 6 octobre 2020 concernant les lois abusives sur la collecte de données, les jugeant impropres à la mise en œuvre.Selon le communiqué d...

Lire la suite
ig stories viewer