Penipuan phishing menggunakan gambar terbalik masuk ke akun Office 365

How to effectively deal with bots on your site? The best protection against click fraud.
  • Namun penipuan phishing lain menargetkan pengguna Office 365.
  • Serangan itu menggunakan teknik gambar terbalik yang bertujuan untuk kredensial login.
  • Tetap terlindungi dengan mengikuti rekomendasi kami di Bagian Keamanan & Privasi.
  • Untuk berita terkait lainnya, kunjungi Bagian Microsoft 365.
login kantor 365 penipuan phishing

Akun Office 365 adalah salah satu target paling sering untuk penipuan phishing. Setelah laporan terbaru mengungkapkan bahwa halaman login adalah langkah pertama di mana serangan semacam itu terjadi, sekarang kita dapat mengetahui jenis serangan apa yang dapat diharapkan.

Lebih spesifik, WMC Global mengutip analis PhishFeed dalam upaya mereka untuk mendekonstruksi penipuan phishing baru yang ditargetkan pada pengguna Office 365, masih di halaman login.

Mendeteksi teknik phishing baru

Strategi baru melibatkan pembalikan warna gambar latar belakang dan dengan demikian membuatnya terlihat seperti aslinya, namun mengandung formulir login palsu.

penipuan phishing gambar terbalik di office 365

Tujuannya adalah untuk menghindari terlihat sebagai upaya jahat dan melewati mesin pendeteksi apa pun. Selain itu, teknik ini seharusnya tidak membuat pengguna curiga dan menghindari memasukkan kredensial mereka.

instagram story viewer

Untuk membuat upaya terlihat lebih sah, kit phishing menggunakan sedikit trik. Yaitu, gambar warna terbalik disimpan oleh penyerang, kemudian mereka memodifikasi kode CSS index.php untuk memaksa warna kembali ke keadaan semula.

penipuan kode css phishing di office 365

Selanjutnya, pengunjung mendapatkan halaman palsu, sementara mesin pendeteksi menerima yang asli, dan kemungkinan besar tidak akan melihat penipuan.

Apalagi menurut sumbernya:

[…] Gambar terbalik ditemukan dalam kit phishing kredensial Office 365 yang diterapkan. Tim kami meninjau kampanye lain yang diterapkan oleh aktor ancaman ini, menemukan bahwa individu tersebut menggunakan teknik inversi yang sama pada latar belakang Office365 yang lebih baru.

Itu selalu merupakan ide yang baik untuk tetap waspada terhadap penipuan ini untuk menghindari jatuh ke dalam perangkap.

Hanya beberapa bulan yang lalu, serangan phishing serupa terjadi pada gateway email aman, mencoba memikat pengguna Office 365 ke menerima Persyaratan Penggunaan dan Kebijakan Privasi baru.

Bitdefender Antivirus Plus

Bitdefender Antivirus Plus

Biarkan Bitdefender mengawasi kemungkinan upaya phishing saat Anda menikmati penjelajahan yang aman.

Uji coba gratis
Kunjungi situs web

Meskipun sulit bagi pengguna biasa untuk menemukan halaman masuk palsu, menjauhi tautan dan formulir yang tidak diminta dapat menyelamatkan Anda dari masalah lebih lanjut.

Juga menggunakan antivirus yang kuat dengan tingkat deteksi yang terbukti terhadap serangan phishing, seperti Bitdefender, akan menambah keamanan Anda saat berselancar di Internet.

Kami harap Anda tidak menjadi korban penipuan phishing semacam itu; tetapi jika sudah, Anda dapat membagikan pengalaman Anda dengan kami di komentar di bawah.

Teachs.ru
Perbaiki: Microsoft PowerPoint Gagal Memuat Hlink.dll

Perbaiki: Microsoft PowerPoint Gagal Memuat Hlink.dllKantor 365Power PointJendela 11

Pulihkan file Anda agar presentasi PowerPoint Anda tidak hilangJika PowerPoint gagal memuat Hlink.dll, Anda mungkin memiliki beberapa file yang rusak di sistem Anda.Ada beberapa cara untuk memperba...

Baca selengkapnya
Kode Kesalahan 50058: Apa itu & Bagaimana Cara Memperbaikinya

Kode Kesalahan 50058: Apa itu & Bagaimana Cara MemperbaikinyaTim MicrosoftKantor 365Kesalahan Pandangan

Perbarui info login Anda di Windows Credentials Manager untuk memperbaiki masalahKetika ada yang salah dengan info login Anda di Office 365, Anda akan menghadapi kode kesalahan 50058.Anda dapat mem...

Baca selengkapnya
Kesalahan 0x0000142: Cara Memperbaikinya dalam 5 Langkah Sederhana

Kesalahan 0x0000142: Cara Memperbaikinya dalam 5 Langkah SederhanaKantor 365

Coba buka aplikasi terkait sebagai administratorSudahkah Anda mencoba meluncurkan aplikasi dari suite Microsoft Office tetapi tidak berhasil?Anda mungkin menjalankan salinan bajakan, atau penginsta...

Baca selengkapnya
ig stories viewer