Gli utenti di Office 365 prendono di mira gli attacchi di invito al calendario

  • Gli strumenti di collaborazione della forza lavoro basati su cloud sono obiettivi di attacchi di hacking e phishing.
  • Abnormal Security ha segnalato attacchi di phishing del calendario rivolti agli utenti di Office 365.
  • Per informazioni su come sfruttare gli strumenti antivirus e di crittografia dei dati, vai al nostro completo Sicurezza informatica sezione.
  • In alternativa, visita il Sicurezza e privacy per suggerimenti e guide per ottimizzare la sicurezza del sistema in sede o basata su cloud.
Attacco di phishing del calendario
Per risolvere vari problemi del PC, consigliamo lo strumento di riparazione PC Restoro:
Questo software riparerà gli errori comuni del computer, ti proteggerà dalla perdita di file, malware, guasti hardware e ottimizzerà il tuo PC per le massime prestazioni. Risolvi i problemi del PC e rimuovi i virus ora in 3 semplici passaggi:
  1. Scarica lo strumento di riparazione PC Restoro che viene fornito con tecnologie brevettate (brevetto disponibile Qui).
  2. Clic Inizia scansione per trovare problemi di Windows che potrebbero causare problemi al PC.
  3. Clic Ripara tutto per risolvere i problemi che interessano la sicurezza e le prestazioni del tuo computer
  • Restoro è stato scaricato da 0 lettori questo mese

Molte organizzazioni in tutto il mondo si sono rivolte al cloud produttività e strumenti di collaborazione della forza lavoro per supportare il lavoro a distanza. Sfortunatamente, questi piattaforme, ad esempio, Office 365, sono diventati un facile bersaglio per l'hacking e il phishing via e-mail.

La società di sicurezza informatica Abnormal Security di recente scoperto in che modo i giocatori malintenzionati hanno creato un sito di phishing di Office 365 rivolto ai lavoratori remoti che utilizzano la piattaforma. Oggi l'azienda espone un attacco simile che sfrutta gli inviti del calendario.

Come sempre, gli aggressori di phishing impersonano autorità credibili, come il tuo datore di lavoro, la banca o il governo, per ottenere la tua fiducia. Se sei un utente di Office 365, potrebbero indirizzarti tramite qualsiasi app o risorsa disponibile sulla piattaforma.

Gli utenti di Office 365 oggetto di furto di credenziali

In questo caso, l'attaccante si spaccia per personale della società di sicurezza Wells Fargo. Se sei un bersaglio, il sosia ti invia un'email in cui ti informa che devi aggiornare il token di sicurezza del tuo account.

Hanno un obiettivo: rubarti informazioni sensibili.

Le istituzioni finanziarie sono sempre obiettivi comuni per gli aggressori. L'accesso alle informazioni sensibili di un utente consentirebbe a un utente malintenzionato di commettere un furto di identità e di rubare denaro associato all'account.

Successivamente, l'attaccante avverte che devi aggiornare alla nuova combinazione per mantenere attivo il tuo account. Certo, lo dicono per creare un senso di urgenza e farti portare a termine il loro piano dannoso.

Quindi, ora devi leggere un allegato di posta elettronica e seguire le istruzioni fornite.

Ma questo allegato è in realtà un invito di calendario (file .ics). Di solito, questi file contengono i dati di pianificazione per gli eventi del calendario. Come utente di Office 365, l'invito del calendario potrebbe inizialmente non sembrare strano.

Oltre a ciò, l'invito include una pagina di SharePoint, che ha un collegamento su cui devi fare clic per proteggere il tuo account. Facendo clic sul collegamento si accede invece a un sito fasullo di Wells Fargo.

La pagina di phishing cattura i tuoi numeri di conto, nome utente, password, pin e altre informazioni personali sensibili.

Anche se Office 365 ha più funzioni integrate caratteristiche di sicurezza, questi non possono sempre catturare tutte le minacce alle tue informazioni personali. Quindi, è sempre bene esercitare discrezione e consultare il team di sicurezza IT interno prima di rispondere alle e-mail che richiedono informazioni sensibili.

Hai avuto a che fare con un incidente di sicurezza di Office 365 durante la crisi del COVID-19? Sentiti libero di condividere la tua esperienza nella sezione commenti qui sotto.

idee restoroHai ancora problemi?Risolvili con questo strumento:
  1. Scarica questo strumento di riparazione del PC valutato Ottimo su TrustPilot.com (il download inizia da questa pagina).
  2. Clic Inizia scansione per trovare problemi di Windows che potrebbero causare problemi al PC.
  3. Clic Ripara tutto per risolvere i problemi con le tecnologie brevettate (Sconto esclusivo per i nostri lettori).

Restoro è stato scaricato da 0 lettori questo mese

È possibile tracciare un indirizzo IP VPN? Come prevenirlo?

È possibile tracciare un indirizzo IP VPN? Come prevenirlo?Indirizzo IpVpnSicurezza Informatica

Una delle questioni più urgenti per il normale utente VPN è se è possibile o meno tracciare un indirizzo IP VPN.Anche se potrebbe succedere, le possibilità che il tuo vero indirizzo IP possa essere...

Leggi di più
Le 5 migliori VPN da utilizzare con Skype per proteggere e migliorare le chiamate

Le 5 migliori VPN da utilizzare con Skype per proteggere e migliorare le chiamateSkypeSicurezza Informatica

Non è possibile utilizzare Skype in determinate località, quindi l'utilizzo di una VPN potrebbe essere la tua unica scelta.Ovviamente vorrai una VPN che non influisca così tanto sulla velocità di I...

Leggi di più
La nuova funzione Conversazioni segrete di Facebook Messenger consente la crittografia end-to-end

La nuova funzione Conversazioni segrete di Facebook Messenger consente la crittografia end-to-endSicurezza InformaticaMessaggero Di Facebook

Facebook si prepara a migliorare il livello di sicurezza di security la sua app Messenger e presto lancerà una nuova funzionalità che abilita la crittografia end-to-end. Grazie a Secret Conversatio...

Leggi di più