הונאת דיוג באמצעות תמונות הפוכות פוגעת בחשבונות Office 365

How to effectively deal with bots on your site? The best protection against click fraud.
  • הונאת דיוג נוספת פנתה למשתמשי Office 365.
  • ההתקפה השתמשה בטכניקת תמונה הפוכה המכוונת לאישורי הכניסה.
  • הישאר מוגן על ידי ביצוע ההמלצות שלנו ב סעיף אבטחה ופרטיות.
  • לקבלת חדשות קשורות נוספות, פנה אל סעיף Microsoft 365.
התחזות של משרד הונאת דיוג 365

חשבונות Office 365 הם בין היעדים השכיחים ביותר להונאות דיוג. לאחר דיווחים אחרונים גילה שדף הכניסה הוא השלב הראשון בו מתרחשות התקפות כאלה, כעת נגלה לאיזה סוג התקפה אפשר לצפות.

באופן יותר ספציפי, WMC העולמית מצטט אנליסטים של PhishFeed בניסיונם לפרק הונאת דיוג חדשה המיועדת למשתמשי Office 365, עדיין בדף הכניסה.

איתור טכניקת הדיוג החדשה

האסטרטגיה החדשה כוללת הפיכת צבעי תמונת הרקע ובכך לגרום לה להיראות כמו המקור, אולם מכילה טופס כניסה מזויף.

הונאת דיוג של תמונה הפוכה ב- Office 365

המטרה היא להימנע מאיתור כניסיון זדוני ולעקוף כל מנוע גילוי. בנוסף, טכניקה זו כביכול לא הופכת משתמשים לחשדניים ונמנעת מהזנת האישורים שלהם.

כדי לגרום לניסיון להיראות לגיטימי עוד יותר, ערכת הדיוג משתמשת בטריק קטן. כלומר, תמונת הצבע ההפוכה מאוחסנת על ידי התוקפים, ואז הם משנים את קוד ה- CSS index.php כדי לאלץ את הצבע לחזור למצב המקורי.

הונאת דיוג של קוד CSS ב- Office 365

בהמשך, המבקרים מקבלים את העמוד המזויף, בעוד שמנועי הזיהוי מקבלים את זה המקורי, וסביר להניח שלא היו מבחינים בהונאה.

instagram story viewer

יתרה מכך, על פי המקור:

[...] התמונה ההפוכה התגלתה בתוך ערכת פישינג אישורי של Office 365. הצוות שלנו סקר קמפיינים אחרים שהופעל על ידי שחקן האיומים הזה, וגילה שהאדם משתמש באותה טכניקת היפוך על רקע Office365 החדש יותר.

זה תמיד רעיון טוב להישאר על המשמר עבור ההונאות האלה כדי להימנע מלפול בפח.

רק לפני כמה חודשים התקפה פישינג דומה עברה לשערי הדוא"ל המאובטחים, וניסתה לפתות את משתמשי Office 365 לתוכם קבלת תנאי שימוש ומדיניות פרטיות חדשים.

Bitdefender Antivirus Plus

Bitdefender Antivirus Plus

תן ל- Bitdefender לפקוח עין על ניסיונות דיוג אפשריים בזמן שאתה נהנה מגלישה בטוחה.

ניסיון בחינם
בקר באתר

אמנם למשתמש הרגיל קשה לזהות דפי כניסה מזויפים, אך הישארות מקישורים וטפסים לא רצויים עשויה לחסוך ממך צרות נוספות.

גם שימוש באנטי-וירוס רב עוצמה עם קצב זיהוי מוכח כנגד התקפות פישינג, כמו Bitdefender, יוסיף לבטיחותכם בזמן הגלישה באינטרנט.

אנו מקווים שלא נפגעת בהונאת פישינג שכזו; אבל אם יש לך, תוכל לשתף אותנו בחוויה שלך בתגובות למטה.

Teachs.ru
Microsoft תתחיל לחסום פקודות מאקרו של Office כברירת מחדל

Microsoft תתחיל לחסום פקודות מאקרו של Office כברירת מחדלמשרד 365

Windows, וליתר דיוק, משתמשי Office מתבלבלים יותר ויותר לאחר שמיקרוסופט ממשיכה לשנות את דעתה לגבי אופן הטיפול בפקודות מאקרו של Office.קצת מוקדם יותר החודש, ענקית הטכנולוגיה הפתיעה את כל המשתמשים כשל...

קרא עוד
Microsoft Office לסטודנטים: הורד והתקן אותו בחינם

Microsoft Office לסטודנטים: הורד והתקן אותו בחינםמיקרוסופטמשרד 365

התחל את שנת הלימודים שלך עם מנוי חינם ל-Office 365Microsoft Office היא אחת מחבילות היישומים הפופולריות ביותר בעולם מכיוון שהיא חזקה מאוד וקלה לשימוש.תוכנת Office 365 מבוססת הענן שלה ניתנת לשימוש במ...

קרא עוד
כיצד לרשום דואר אלקטרוני ב-Office 365

כיצד לרשום דואר אלקטרוני ב-Office 365משרד 365אימייל

נסה את הגישות האינטואיטיביות האלה לרשימת ההיתרים בקלות של אימיילמומלץ להשתמש בכלל Mail Flow כדי לרשום את המיילים שלך לרשימת היתרים כדי להבטיח אבטחה מרבית.רישום הודעות דואר אלקטרוני באמצעות Office 3...

קרא עוד
ig stories viewer