Penyerang menggunakan situs Office 365 untuk mencuri kredensial pengguna

  • Peretas menyiapkan halaman masuk Office 365 untuk mencuri kredensial Microsoft pengguna.
  • Pekerja jarak jauh yang menggunakan VPN untuk terhubung dengan aman ke jaringan perusahaan menjadi target serangan email phishing.
  • Anda selalu dapat mengunjungi kami Kantor 365 hub untuk tips, panduan, dan berita yang relevan.
  • Apakah Anda ingin mengoptimalkan keamanan jaringan pribadi virtual perusahaan Anda? Lihat VPN halaman untuk rekomendasi dan alat praktis!
VPN ditargetkan untuk serangan dunia maya

Email phishing mungkin merupakan salah satu trik tertua yang digunakan oleh peretas mana pun, tetapi ini belum ketinggalan zaman. Misalnya, pemain jahat baru-baru ini membuat Kantor 365 phishing untuk mendapatkan kredensial pengguna secara curang.

Hampir semua platform yang memerlukan otentikasi pengguna untuk mengizinkan akses dapat menjadi target phishing.

Selain itu, siapa pun dapat menjadi korban, mulai dari pelanggan SaaS hingga pengguna OneDrive.

5 VPN terbaik yang kami rekomendasikan

NordVPN Diskon 59% tersedia untuk paket dua tahun Periksa penawaran!
VPN PIA Diskon 79%
+ 2 Bulan gratis
kupon penjualan Periksa penawaran!
VPN CyberGhost Diskon 85%! Hanya 1,99$
per bulan untuk paket 15 bulan
Periksa penawaran!
VPN SurfShark Diskon 83% (2,21$/Bulan)
+ 3 Bulan gratis
Periksa penawaran!
VPN BullGuard 76% (2.83$)
pada rencana 2 Tahun
Periksa penawaran!

Pelaku jahat membuat situs phishing email Office 365

Peretas mengirim tautan email berbahaya kepada pekerja jarak jauh untuk secara curang menangkap kredensial pengguna mereka, menurut Keamanan Abnormal melaporkan.

Sebagai permulaan, mereka memanfaatkan fakta bahwa banyak organisasi saat ini menyiapkan VPN untuk mengamankan koneksi internet bagi karyawan mereka yang bekerja di rumah.

Target menerima email yang disamarkan sebagai komunikasi resmi dari departemen TI perusahaan mereka dalam upaya phishing ini.

Selanjutnya, target mengklik tautan di email, yang mengarah ke konfigurasi VPN yang disiapkan penyerang. Pada akhirnya, karyawan mendarat di halaman login yang dihosting di platform Office 365.

Karena situs tersebut terlihat hampir 100% sama dengan yang asli, sayangnya pekerja jarak jauh itu menyukainya.

Oleh karena itu, korban memberikan detail login mereka tanpa menyadari fakta bahwa mereka tidak masuk ke portal resmi majikan mereka. Jadi, begitu saja, aktor jahat itu mengambil kredensial Microsoft target.

Serangan itu meniru email pemberitahuan dari dukungan TI di perusahaan penerima. Alamat email pengirim dipalsukan untuk meniru domain organisasi masing-masing target. Tautan yang diberikan dalam email diduga mengarahkan ke konfigurasi VPN baru untuk akses rumah. Meskipun tautan tampaknya terkait dengan perusahaan target, hyperlink sebenarnya mengarah ke situs web phishing kredensial Office 365.

Berikut adalah tip untuk mengoptimalkan keamanan email Anda:

  • Kebijaksanaan pengguna: Selalu periksa URL formulir web apa pun yang memerlukan kredensial pengguna Anda.
  • Keamanan email: Gunakan pemindaian email anti-malware.
  • Pembaruan Windows: Selalu instal pembaruan keamanan Windows.
  • Alat keamanan Microsoft: Ini dapat meningkatkan kemampuan deteksi ancaman Anda.

Apakah Anda pernah menjadi korban email phishing? Jangan ragu untuk membagikan pengalaman Anda di bagian komentar di bawah.

Microsoft Purview mendapatkan halaman laporan baru untuk mencegah pencurian IP

Microsoft Purview mendapatkan halaman laporan baru untuk mencegah pencurian IPMicrosoftKeamanan Cyber

Halaman laporan baru akan hadir di Purview pada Januari 2024.Fitur ini akan dipratinjau akhir bulan ini.Ini akan tersedia secara umum pada tahun 2024.Halaman laporan baru akan memfasilitasi pengelo...

Baca selengkapnya
3 Antivirus Terbaik untuk Penyimpanan NAS untuk Melindungi Data Sensitif

3 Antivirus Terbaik untuk Penyimpanan NAS untuk Melindungi Data SensitifPenyimpananKeamanan Cyber

Dunia sedang melakukan digitalisasi dengan sangat cepat dan beberapa laci atau rak yang berdebu tidak lagi memenuhi syarat sebagai alternatif penyimpanan yang dapat diandalkan. Sebaliknya, sistem p...

Baca selengkapnya
Antivirus untuk QNAP: 3 Terbaik untuk Dicoba Secara Gratis

Antivirus untuk QNAP: 3 Terbaik untuk Dicoba Secara GratisPenyimpananKeamanan Cyber

Antivirus ESET dilengkapi dengan semua alat keamanan yang mungkin Anda perlukan untuk melindungi data dan privasi Anda, termasuk:Dukungan anti-pencurianPerlindungan kamera webPengaturan dan UI yang...

Baca selengkapnya