התקפת דיוג מסוג תגובה דחופה פוגעת באימיילים של Office 365

How to effectively deal with bots on your site? The best protection against click fraud.
  • חוקרים התגלו מתקפת פישינג חדשה באמצעות מסמך SharePoint.
  • קובץ SharePoint מזויף הוצג בדוא"ל מזויף כדי לפתות משתמשים להציע את אישורי החשבון שלהם.
  • יש להיזהר בכמה פרטים בהתקף פישינג רגיל. תוכלו למצוא אותם במאמר זה.
  • החוקרים מציעים כמה המלצות בכל הנוגע למניעת הונאות דיוג.
התקפות פישינג בחשבונות Office 365

חוקרים בפלטפורמת הדיוג Cofense גילו התקפת פישינג חדשה שמכוונת אליה משרד 365 חשבונות.

השיטה בה נעשה שימוש אינה חידוש: התוקפים הכניסו זיוף SharePointמסמך בהודעת דוא"ל, המבקש בדיקה ותגובה דחופים.

חומרת האירוע יותר מדאיגה מכיוון שהצליח לעקוף את שכבות האבטחה של מיקרוסופט, כך עולה מהדוח מראה:

הקמפיין נמצא בסביבה המוגנת על ידי שער הדוא"ל המאובטח של מיקרוסופט (SEG). עם אלפי אנשים שעדיין נדרשים לעבוד בעבודה טלפונית, הדבר יצר הזדמנות מושלמת עבור האקרים לפתות את הקורבנות שלהם באמצעות הודעות אימייל בנושא שיתוף כמעט מושלם.

הפרטים שיש לשמור עליהם בהתקפת פישינג

דומה ל הונאות דיוג אחרות, זה גם הופץ באמצעות דוא"ל לגיטימי לכאורה.

פרט בולט ראשון היה כתובת הדוא"ל של השולח: השם לא היה ברור, וגם לא התייחסות של מיקרוסופט או כותרת הארגון.

לאחר מכן, הדוא"ל הכיל מסמך של פרויקט צוות שככל הנראה הועלה ושיתף באמצעות SharePoint, בתוספת הודעה כללית שטענה על תשומת לב דחופה ותגובה.

instagram story viewer

סוג הונאות זה נכלל באותה קטגוריה של התקפות המבקשות שינוי / מילוי אישורי הכניסה.

מסמך נקודת שיתוף של התקפת פישינג

חוץ מזה, בדרך כלל יש להחשיב דוא"ל הקורא לדחיפות כחשוד, במיוחד כאשר הוא מגיע מכתובת לא ידועה או שלא נחשפה.

אם לוחצים עליו, הקישור המזויף עובר לדף נחיתה שמציג את לוגו SharePoint של מיקרוסופט, רקע מטושטש ובקשה להתחבר כדי להציג את המסמך.

כמובן, עם הזנת האישורים, המשתמש מועבר למסמך לא רלוונטי, ורק אז מבינים את ההונאה.

כל ההונאה מוכיחה כי שיתוף וגישה למסמכים רגישים באמצעות דואר אלקטרוני (אפילו באמצעות הפרוטוקולים של מיקרוסופט) הוא די מסוכן. כמה דרכים בהגיון בריא למנוע נפילה של קורבן להתקפות כאלה יהיו:

  • התקן אנטי-וירוס עם מגן דיוג ו / או כופר (לרוב הכלים יש את זה)
  • ודא שהמערכת וכל התוכניות מעודכנות
  • יש לנקוט באמצעי זהירות בכל הנוגע לחשיפת אישורים או פתיחת מיילים או מסמכים חשודים
  • חסום את כתובות הרמאים הפוטנציאליים

יש לקוות, מאמר זה הציע כמה פרטים שימושיים על הונאות דיוג וכיצד למנוע אותן. אל תהסס להשאיר הערות בחלק למטה.

Teachs.ru
0xcaa70010 ב-Office 365: כיצד לתקן את שגיאת הכניסה הזו

0xcaa70010 ב-Office 365: כיצד לתקן את שגיאת הכניסה הזומשרד 365

נסה לתקן את אפליקציית Office 365 אם שגיאה זו מתרחשתOffice 365 היא חבילת שירותים מקוונת מבוססת מנויים שמסופקת על ידי מיקרוסופט.השגיאה 0xcaa70010 ב-Office 365 משפיעה על הכניסה של Office ויכולה להתרחש...

קרא עוד
כיצד ליצור ולהתאים אישית תרשימים ארגוניים ב- Visio

כיצד ליצור ולהתאים אישית תרשימים ארגוניים ב- Visioמשרד 365חלונות 11

התכונות החדשות של Visio מדהימות.כעת תוכל להתאים אישית את התרשימים הארגוניים שלך עם התכונות החדשות.העדכונים מתמקדים בהתאמה אישית של צמתי התרשים עם תמונות ומידע נוסף.אתה צריך רישיון Visio Plan 1 או V...

קרא עוד
תיקון: Microsoft 365 הוגדר כדי למנוע רכישה אישית של תוספות Office

תיקון: Microsoft 365 הוגדר כדי למנוע רכישה אישית של תוספות Officeבעיות מילים של מיקרוסופטמשרד 365

גלה כיצד אחרים הצליחו להיפטר מהשגיאהמשתמשים רבים דיווחו על בעיות בעת הורדת תוספות של Office 365 Store, שגיאה נפוצה היא Microsoft 365 הוגדר כדי למנוע רכישה פרטנית של תוספות Office.הבעיה מתעוררת בדרך...

קרא עוד
ig stories viewer