Megfordított képek felhasználásával végzett adathalász-csalás eléri az Office 365-fiókokat

  • Egy újabb adathalász csalás célozta meg az Office 365 felhasználókat.
  • A támadás fordított képtechnikát használt, amelynek célja a bejelentkezési adatok megadása.
  • Maradjon védve az itt található ajánlásaink betartásával Biztonság és adatvédelem szakasz.
  • További kapcsolódó hírekért keresse fel a Microsoft 365 szakasz.
adathalászat átverés office 365 bejelentkezés

Az Office 365-fiókok az adathalász-csalások leggyakoribb célpontjai közé tartoznak. Utána legutóbbi jelentések kiderült, hogy a bejelentkezési oldal az első lépés, ahol ilyen támadások történnek, most megtudhatjuk, hogy milyen támadásra számíthat az ember.

Pontosabban, WMC Global idézi a PhishFeed elemzőit, amikor megpróbálták dekonstruálni egy új, az Office 365-felhasználók számára megcélzott adathalász-csalást, még mindig a bejelentkezési oldalon.

Az új adathalász technika felismerése

Az új stratégia magában foglalja a háttérkép színeinek megfordítását, és ezáltal az eredetinek való kinézetet, ugyanakkor tartalmaz egy hamis bejelentkezési űrlapot.

fordított kép adathalász átverés az Office 365-en

A cél annak elkerülése, hogy rosszindulatú kísérletként észleljék őket, és megkerülje az észlelő motorokat. Ez a technika állítólag nem teszi gyanússá a felhasználókat, és elkerüli a hitelesítő adatok megadását.

Annak érdekében, hogy a kísérlet még legitimebbnek tűnjön, az adathalász készlet használ egy kis trükköt. Ugyanis az invertált színes képet a támadók tárolják, majd módosítják a CSS index.php kódot annak érdekében, hogy a szín visszaálljon az eredeti állapotra.

css kód adathalász átverés az Office 365-en

A továbbiakban a látogatók megkapják a hamis oldalt, míg az észlelő motorok megkapják az eredetit, és valószínűleg nem veszik észre az átverést.

Sőt, a forrás szerint:

[…] Az invertált képet egy telepített Office 365 hitelesítő adathalász készletben fedezték fel. Csapatunk áttekintette a fenyegetés szereplőjének egyéb kampányait, és felfedezte, hogy az egyén ugyanazt az inverziós technikát alkalmazza az újabb Office365 háttérrel.

Ezeknek a csalásoknak mindig jó őrködni, hogy ne essen csapdába.

Alig néhány hónappal ezelőtt hasonló adathalász támadás indult a biztonságos e-mail átjárókkal szemben, és megpróbálta az Office 365 felhasználókat csábítani új felhasználási feltételek és adatvédelmi irányelvek elfogadása.

Bitdefender Antivirus Plus

Bitdefender Antivirus Plus

Hagyja, hogy a Bitdefender figyelje a lehetséges adathalász kísérleteket, miközben Ön élvezi a biztonságos böngészést.

Ingyenes próbaverzió
Látogasson el a weboldalra

Bár a rendes felhasználónak nehéz észrevenni a hamis bejelentkezési oldalakat, a kéretlen linkektől és űrlapoktól való távolmaradás megóvhatja a további gondoktól.

Az adathalász támadásokkal szemben bizonyított észlelési arányú, nagy teljesítményű víruskereső, például a Bitdefender használata növeli biztonságát az internetezés közben.

Reméljük, hogy nem voltál ilyen adathalász csalás áldozata; de ha van, megoszthatja velünk tapasztalatait az alábbi megjegyzésekben.

Mi a/az Osppsvc.exe és hogyan javítható a hibák?

Mi a/az Osppsvc.exe és hogyan javítható a hibák?Office 365

Indítsa el a dolgokat szakértő megoldásainkkalA osppsvc.exe folyamat kapcsolódik az Office Software Protection Platformhoz, amely a Microsoft Office része.A folyamat digitális licenceket szerez be ...

Olvass tovább
AADSTS90100: A bejelentkezési paraméter üres vagy nem érvényes [Javítás]

AADSTS90100: A bejelentkezési paraméter üres vagy nem érvényes [Javítás]Office 365Alkalmazás HibaJavítsa A Bejelentkezési Problémákat

Fedezzen fel szakértő megoldásokat a bejelentkezési hiba megszüntetéséreAz AADSTS90100 hiba általában az Outlookba való bejelentkezéskor jelenik meg, de más alkalmazások is dobnak egy változatot.A ...

Olvass tovább
Be kell jelentkeznie egy társított fiókkal [Excel Fix]

Be kell jelentkeznie egy társított fiókkal [Excel Fix]Office 365Microsoft Excel

Jelentkezzen be újra az Excelbe, vagy indítsa újra az eszköztAmikor az Excel olvas, Be kell jelentkeznie egy előfizetéshez társított fiókkal, akkor nem fogja tudni használni az adattípusokat.A prob...

Olvass tovább