מתקפת דיוג של Office 365 הציגה את עצמה כמשרד העבודה האמריקאי

  • דווח על קמפיין דיוג חדש המתחזה להיות חלק ממשרד העבודה האמריקאי.
  • משתמשים שיציעו על הקישור יופנו לדומיין הדומה לדומיין האמיתי של המחלקה.
  • המתקפה מכוונת לאישורי המשתמשים, במיוחד מיילים וסיסמאות.
VPN ממוקד להתקפות סייבר

כחלק ממסע דיוג חדש, הרמאים מתחזים למשרד העבודה של ארצות הברית (DOL) במטרה לגנוב אישורים של Office 365.

אבל למה למקד ל-Office 365? התשובה פשוטה: Office 365 היא אחת הפלטפורמות הפופולריות ביותר עבור חבילות פרודוקטיביות עסקיות. למעשה, זה כל כך פופולרי שהוא נמצא כיום בשימוש על ידי 28 מיליון עסקים ברחבי העולם.

המיילים נשלחים מדומיינים מזויפים שנראים כאילו הגיעו מאתר DoL בפועל, בעוד שחלקם מבוססים על קבוצה של דומיינים דומים שנוצרו לאחרונה.

חלק מהדומיינים המזויפים כוללים:

  • dol-gov[.]com
  • dol-gov[.]us
  • bids-dolgov[.]us

המתקפה פועלת על ידי הפצת הודעותיה דרך שרתים בבעלות ארגונים ללא מטרות רווח, שלעיתים קרובות מתעלמים מהם על ידי תוכנת סינון דואר אלקטרוני. זה מאפשר למיילים לעבור בחופשיות דרך פתרונות אבטחה מסורתיים.

השולח מעמיד פנים שהוא עובד בכיר ב-DoL שמזמין את הנמען להגיש את הצעתו לפרויקט ממשלתי מתמשך.

המייל כולל קישור למה שנראה כדף התחברות של Office 365, אבל הוא למעשה אתר נוכל שבו נלכדים אישורי הכניסה של הקורבן ולאחר מכן משמשים לגישה ל-Office 365 הלגיטימי סביבה.

מטרות נשלחות הודעה ממה שנראה ככתובת DoL רשמית, אבל היא למעשה של רמאי, לפי מיקרוסופט. המייל מבקש מהיעד להגיש הצעת מחיר לפרויקט ממשלתי מתמשך, אך כולל קישור שמוביל לדף נחיתה מזויף.

המיילים מכילים נייר מכתבים תקף, פריסה ותוכן מקצועיים, כמו גם קובץ PDF מצורף בן שלושה עמודים המכיל מה שנראה כטופס לגיטימי.

למשתמשים נאמר גם לשמור על הדומיינים הבאים מכיוון שהם גם חלק מההונאה.

  • opendolbid[.]us
  • usdol-gov[.]com
  • bid-dolgov[.]us
  • us-dolbids[.]us
  • dol-bids[.]נו
  • openbids-dolgov[.]us
  • open-biddolgov[.]us
  • openbids-dolgov[.]com
  • usdol-gov[.]us
  • dolbids[.]com
  • openbid-dolgov[.]us
  • דול[.]גלובל

שמירה על מעקב בכל האתרים הללו יכולה להיות מסורבלת ולכן כשכבת אבטחה נוספת, יש להתעלם מכל אתר שמבקש את אישורי Office 365 שלך כדי לצפות במסמך.

באילו טיפים וטריקים אתה משתמש כדי למנוע הונאות דיוג? שתף את המחשבות שלך בקטע התגובות למטה.

כיצד לשנות את גופן ברירת המחדל בעורך הרישום של Windows 10

כיצד לשנות את גופן ברירת המחדל בעורך הרישום של Windows 10Miscellanea

אתה יכול לשנות את סוג הגופן המוגדר כברירת מחדל של ה- רישום העורך, והדבר היחיד שאתה צריך בשביל זה הוא כְּלִי עצמו, מכיוון שהוא דורש יצירת מחרוזת שתשנה את הגופן.לפני שתתחיל, היכנס פנימה אכפת שאתה צרי...

קרא עוד
קבוע: ההתקדמות איטית כשאתה מאחה נפח CSV ב- Windows 8.1, 10

קבוע: ההתקדמות איטית כשאתה מאחה נפח CSV ב- Windows 8.1, 10Miscellanea

כדי לפתור בעיות מחשב שונות, אנו ממליצים על DriverFix:תוכנה זו תשמור על מנהלי ההתקנים שלך, ובכך תשמור עליך מפני שגיאות מחשב נפוצות ותקלות חומרה. בדוק את כל הנהגים שלך כעת בשלושה שלבים פשוטים:הורד את...

קרא עוד
'Get to Chrome Faster' הוא הניסיון האחרון של גוגל לזכות במשתמשי Edge

'Get to Chrome Faster' הוא הניסיון האחרון של גוגל לזכות במשתמשי EdgeMiscellanea

במקום לתקן בעיות ב- Chrome, תוכל לנסות דפדפן טוב יותר: אוֹפֵּרָהמגיע לך דפדפן טוב יותר! 350 מיליון איש משתמשים באופרה מדי יום, חווית ניווט מן המניין שמגיעה עם חבילות מובנות שונות, צריכת משאבים משופ...

קרא עוד