התקפת דיוג מסוג תגובה דחופה פוגעת באימיילים של Office 365

  • חוקרים התגלו מתקפת פישינג חדשה באמצעות מסמך SharePoint.
  • קובץ SharePoint מזויף הוצג בדוא"ל מזויף כדי לפתות משתמשים להציע את אישורי החשבון שלהם.
  • יש להיזהר בכמה פרטים בהתקף פישינג רגיל. תוכלו למצוא אותם במאמר זה.
  • החוקרים מציעים כמה המלצות בכל הנוגע למניעת הונאות דיוג.
התקפות פישינג בחשבונות Office 365

חוקרים בפלטפורמת הדיוג Cofense גילו התקפת פישינג חדשה שמכוונת אליה משרד 365 חשבונות.

השיטה בה נעשה שימוש אינה חידוש: התוקפים הכניסו זיוף SharePointמסמך בהודעת דוא"ל, המבקש בדיקה ותגובה דחופים.

חומרת האירוע יותר מדאיגה מכיוון שהצליח לעקוף את שכבות האבטחה של מיקרוסופט, כך עולה מהדוח מראה:

הקמפיין נמצא בסביבה המוגנת על ידי שער הדוא"ל המאובטח של מיקרוסופט (SEG). עם אלפי אנשים שעדיין נדרשים לעבוד בעבודה טלפונית, הדבר יצר הזדמנות מושלמת עבור האקרים לפתות את הקורבנות שלהם באמצעות הודעות אימייל בנושא שיתוף כמעט מושלם.

הפרטים שיש לשמור עליהם בהתקפת פישינג

דומה ל הונאות דיוג אחרות, זה גם הופץ באמצעות דוא"ל לגיטימי לכאורה.

פרט בולט ראשון היה כתובת הדוא"ל של השולח: השם לא היה ברור, וגם לא התייחסות של מיקרוסופט או כותרת הארגון.

לאחר מכן, הדוא"ל הכיל מסמך של פרויקט צוות שככל הנראה הועלה ושיתף באמצעות SharePoint, בתוספת הודעה כללית שטענה על תשומת לב דחופה ותגובה.

סוג הונאות זה נכלל באותה קטגוריה של התקפות המבקשות שינוי / מילוי אישורי הכניסה.

מסמך נקודת שיתוף של התקפת פישינג

חוץ מזה, בדרך כלל יש להחשיב דוא"ל הקורא לדחיפות כחשוד, במיוחד כאשר הוא מגיע מכתובת לא ידועה או שלא נחשפה.

אם לוחצים עליו, הקישור המזויף עובר לדף נחיתה שמציג את לוגו SharePoint של מיקרוסופט, רקע מטושטש ובקשה להתחבר כדי להציג את המסמך.

כמובן, עם הזנת האישורים, המשתמש מועבר למסמך לא רלוונטי, ורק אז מבינים את ההונאה.

כל ההונאה מוכיחה כי שיתוף וגישה למסמכים רגישים באמצעות דואר אלקטרוני (אפילו באמצעות הפרוטוקולים של מיקרוסופט) הוא די מסוכן. כמה דרכים בהגיון בריא למנוע נפילה של קורבן להתקפות כאלה יהיו:

  • התקן אנטי-וירוס עם מגן דיוג ו / או כופר (לרוב הכלים יש את זה)
  • ודא שהמערכת וכל התוכניות מעודכנות
  • יש לנקוט באמצעי זהירות בכל הנוגע לחשיפת אישורים או פתיחת מיילים או מסמכים חשודים
  • חסום את כתובות הרמאים הפוטנציאליים

יש לקוות, מאמר זה הציע כמה פרטים שימושיים על הונאות דיוג וכיצד למנוע אותן. אל תהסס להשאיר הערות בחלק למטה.

תיקון: Microsoft PowerPoint נכשל בטעינת Hlink.dll

תיקון: Microsoft PowerPoint נכשל בטעינת Hlink.dllמשרד 365פאוור פויינטחלונות 11

שחזר את הקבצים שלך כדי שלא תאבד את מצגת ה-PowerPoint שלךאם PowerPoint לא מצליח לטעון את Hlink.dll, ייתכן שיש לך כמה קבצים פגומים במערכת שלך.ישנן מספר דרכים לתקן זאת, החל מרישום מחדש של Hlink.dll וע...

קרא עוד
קוד שגיאה 50058: מה זה ואיך לתקן את זה

קוד שגיאה 50058: מה זה ואיך לתקן את זהצוותי מיקרוסופטמשרד 365שגיאות ב Outlook

עדכן את פרטי הכניסה שלך במנהל האישורים של Windows כדי לפתור את הבעיהכאשר משהו לא בסדר בפרטי ההתחברות שלך ב-Office 365, תעמוד בפני קוד השגיאה 50058.אתה יכול לתקן את זה על ידי יצירת פרופיל משתמש מקומ...

קרא עוד
שגיאה 0x0000142: כיצד לתקן את זה ב-5 שלבים פשוטים

שגיאה 0x0000142: כיצד לתקן את זה ב-5 שלבים פשוטיםמשרד 365

נסה לפתוח את האפליקציה המשויכת כמנהל מערכתהאם ניסית להפעיל אפליקציה מחבילת Microsoft Office אך לא הצלחת?ייתכן שאתה מפעיל עותק פיראטי, או שההתקנה הראשונית פגומה.אם כן, ודא שהעותק שלך לגיטימי ולאחר מ...

קרא עוד