התקפת דיוג מסוג תגובה דחופה פוגעת באימיילים של Office 365

  • חוקרים התגלו מתקפת פישינג חדשה באמצעות מסמך SharePoint.
  • קובץ SharePoint מזויף הוצג בדוא"ל מזויף כדי לפתות משתמשים להציע את אישורי החשבון שלהם.
  • יש להיזהר בכמה פרטים בהתקף פישינג רגיל. תוכלו למצוא אותם במאמר זה.
  • החוקרים מציעים כמה המלצות בכל הנוגע למניעת הונאות דיוג.
התקפות פישינג בחשבונות Office 365

חוקרים בפלטפורמת הדיוג Cofense גילו התקפת פישינג חדשה שמכוונת אליה משרד 365 חשבונות.

השיטה בה נעשה שימוש אינה חידוש: התוקפים הכניסו זיוף SharePointמסמך בהודעת דוא"ל, המבקש בדיקה ותגובה דחופים.

חומרת האירוע יותר מדאיגה מכיוון שהצליח לעקוף את שכבות האבטחה של מיקרוסופט, כך עולה מהדוח מראה:

הקמפיין נמצא בסביבה המוגנת על ידי שער הדוא"ל המאובטח של מיקרוסופט (SEG). עם אלפי אנשים שעדיין נדרשים לעבוד בעבודה טלפונית, הדבר יצר הזדמנות מושלמת עבור האקרים לפתות את הקורבנות שלהם באמצעות הודעות אימייל בנושא שיתוף כמעט מושלם.

הפרטים שיש לשמור עליהם בהתקפת פישינג

דומה ל הונאות דיוג אחרות, זה גם הופץ באמצעות דוא"ל לגיטימי לכאורה.

פרט בולט ראשון היה כתובת הדוא"ל של השולח: השם לא היה ברור, וגם לא התייחסות של מיקרוסופט או כותרת הארגון.

לאחר מכן, הדוא"ל הכיל מסמך של פרויקט צוות שככל הנראה הועלה ושיתף באמצעות SharePoint, בתוספת הודעה כללית שטענה על תשומת לב דחופה ותגובה.

סוג הונאות זה נכלל באותה קטגוריה של התקפות המבקשות שינוי / מילוי אישורי הכניסה.

מסמך נקודת שיתוף של התקפת פישינג

חוץ מזה, בדרך כלל יש להחשיב דוא"ל הקורא לדחיפות כחשוד, במיוחד כאשר הוא מגיע מכתובת לא ידועה או שלא נחשפה.

אם לוחצים עליו, הקישור המזויף עובר לדף נחיתה שמציג את לוגו SharePoint של מיקרוסופט, רקע מטושטש ובקשה להתחבר כדי להציג את המסמך.

כמובן, עם הזנת האישורים, המשתמש מועבר למסמך לא רלוונטי, ורק אז מבינים את ההונאה.

כל ההונאה מוכיחה כי שיתוף וגישה למסמכים רגישים באמצעות דואר אלקטרוני (אפילו באמצעות הפרוטוקולים של מיקרוסופט) הוא די מסוכן. כמה דרכים בהגיון בריא למנוע נפילה של קורבן להתקפות כאלה יהיו:

  • התקן אנטי-וירוס עם מגן דיוג ו / או כופר (לרוב הכלים יש את זה)
  • ודא שהמערכת וכל התוכניות מעודכנות
  • יש לנקוט באמצעי זהירות בכל הנוגע לחשיפת אישורים או פתיחת מיילים או מסמכים חשודים
  • חסום את כתובות הרמאים הפוטנציאליים

יש לקוות, מאמר זה הציע כמה פרטים שימושיים על הונאות דיוג וכיצד למנוע אותן. אל תהסס להשאיר הערות בחלק למטה.

מנהלי MAC של Microsoft: הנה מה שאתה צריך לדעת על זה

מנהלי MAC של Microsoft: הנה מה שאתה צריך לדעת על זהמיקרוסופט 365משרד 365

אתה מוזמן להצטרף ולשתף את דעותיך.הקהילה שואפת להפגיש בין משתמשי Microsoft 365 Mac.אתה יכול לשתף את הדעות, הרעיונות וההצעות שלך עם משתמשים אחרים.עם זאת, הקהילה אינה מחליפה את תמיכת Microsoft.מיקרוסו...

קרא עוד
Office 365 פועל לאט? כיצד לשפר את הביצועים שלו

Office 365 פועל לאט? כיצד לשפר את הביצועים שלומשרד 365

הסרת כל התוספות שאינן בשימוש יעילה עבור רוב המשתמשיםMicrosoft 365 מכילה חבילה של כלי פרודוקטיביות חיוניים, אך עשויה להפגין ביצועים טובים במחשב שלך מסיבות שונות.סריקת וירוסים מומלצת כצעד זהירות לפני...

קרא עוד
מה זה Prelanding? קובץ שהורד בעצמו [PC ו-Mac]

מה זה Prelanding? קובץ שהורד בעצמו [PC ו-Mac]מקמשרד 365דפדפן ספארי

גלה את התיקונים שעבדו עבור אחריםקובץ ה-prelanding הורד מעצמו עבור משתמשים רבים ב-Safari, וגודל הקובץ היה 0 KB.הבעיה הופיעה רק בעת ביקור באתר האינטרנט של Microsoft Office.פתרון מהיר הוא לעבור לדפדפן...

קרא עוד