הונאת דיוג באמצעות תמונות הפוכות פוגעת בחשבונות Office 365

  • הונאת דיוג נוספת פנתה למשתמשי Office 365.
  • ההתקפה השתמשה בטכניקת תמונה הפוכה המכוונת לאישורי הכניסה.
  • הישאר מוגן על ידי ביצוע ההמלצות שלנו ב סעיף אבטחה ופרטיות.
  • לקבלת חדשות קשורות נוספות, פנה אל סעיף Microsoft 365.
התחזות של משרד הונאת דיוג 365

חשבונות Office 365 הם בין היעדים השכיחים ביותר להונאות דיוג. לאחר דיווחים אחרונים גילה שדף הכניסה הוא השלב הראשון בו מתרחשות התקפות כאלה, כעת נגלה לאיזה סוג התקפה אפשר לצפות.

באופן יותר ספציפי, WMC העולמית מצטט אנליסטים של PhishFeed בניסיונם לפרק הונאת דיוג חדשה המיועדת למשתמשי Office 365, עדיין בדף הכניסה.

איתור טכניקת הדיוג החדשה

האסטרטגיה החדשה כוללת הפיכת צבעי תמונת הרקע ובכך לגרום לה להיראות כמו המקור, אולם מכילה טופס כניסה מזויף.

הונאת דיוג של תמונה הפוכה ב- Office 365

המטרה היא להימנע מאיתור כניסיון זדוני ולעקוף כל מנוע גילוי. בנוסף, טכניקה זו כביכול לא הופכת משתמשים לחשדניים ונמנעת מהזנת האישורים שלהם.

כדי לגרום לניסיון להיראות לגיטימי עוד יותר, ערכת הדיוג משתמשת בטריק קטן. כלומר, תמונת הצבע ההפוכה מאוחסנת על ידי התוקפים, ואז הם משנים את קוד ה- CSS index.php כדי לאלץ את הצבע לחזור למצב המקורי.

הונאת דיוג של קוד CSS ב- Office 365

בהמשך, המבקרים מקבלים את העמוד המזויף, בעוד שמנועי הזיהוי מקבלים את זה המקורי, וסביר להניח שלא היו מבחינים בהונאה.

יתרה מכך, על פי המקור:

[...] התמונה ההפוכה התגלתה בתוך ערכת פישינג אישורי של Office 365. הצוות שלנו סקר קמפיינים אחרים שהופעל על ידי שחקן האיומים הזה, וגילה שהאדם משתמש באותה טכניקת היפוך על רקע Office365 החדש יותר.

זה תמיד רעיון טוב להישאר על המשמר עבור ההונאות האלה כדי להימנע מלפול בפח.

רק לפני כמה חודשים התקפה פישינג דומה עברה לשערי הדוא"ל המאובטחים, וניסתה לפתות את משתמשי Office 365 לתוכם קבלת תנאי שימוש ומדיניות פרטיות חדשים.

Bitdefender Antivirus Plus

Bitdefender Antivirus Plus

תן ל- Bitdefender לפקוח עין על ניסיונות דיוג אפשריים בזמן שאתה נהנה מגלישה בטוחה.

ניסיון בחינם
בקר באתר

אמנם למשתמש הרגיל קשה לזהות דפי כניסה מזויפים, אך הישארות מקישורים וטפסים לא רצויים עשויה לחסוך ממך צרות נוספות.

גם שימוש באנטי-וירוס רב עוצמה עם קצב זיהוי מוכח כנגד התקפות פישינג, כמו Bitdefender, יוסיף לבטיחותכם בזמן הגלישה באינטרנט.

אנו מקווים שלא נפגעת בהונאת פישינג שכזו; אבל אם יש לך, תוכל לשתף אותנו בחוויה שלך בתגובות למטה.

7 לקוחות הדוא"ל הטובים ביותר עבור Microsoft Office 365

7 לקוחות הדוא"ל הטובים ביותר עבור Microsoft Office 365משרד 365תוכנת דוא"ל

מומחיות תוכנה וחומרה חוסכת זמן המסייעת ל-200 מיליון משתמשים בשנה. מנחה אותך עם עצות, חדשות וטיפים לשדרוג חיי הטכנולוגיה שלך.Mailbird הוא לקוח דוא"ל חינמי עבור Windows, Mac ולינוקס. הוא תומך בחשבונו...

קרא עוד
כיצד לתקן את שגיאת Entitlement.diagnostics.office.com Office 365

כיצד לתקן את שגיאת Entitlement.diagnostics.office.com Office 365משרד 365שגיאות ב Outlookשגיאת תעודה

אתה עלול להיתקל ב התראת אבטחה של Entitlement.diagnostics.office.com עקב תעודת אבטחה לא חוקית, או תאריך ושעה שגויים תפוגה. לחיצה על כן בהנחיה תעקוף את אזהרת האבטחה, אבל אם תלחץ על לא, הפעולה נכשלת.ה...

קרא עוד
קמפיין דיוג חדש של Office 365 משתמש באימות רב-גורמי

קמפיין דיוג חדש של Office 365 משתמש באימות רב-גורמימשרד 365

משתמשי Office 365 שוב ממוקדים על ידי צדדים שלישיים זדוניים בקמפיינים של פישינג.מיקרוסופט חשפה קמפיין אחד כזה שמתקיים מאז ספטמבר 2021.הפעם, תוקפי סייבר משתמשים בתכונות האימות הרב-גורמי.לא נגענו בנוש...

קרא עוד