הונאת דיוג באמצעות תמונות הפוכות פוגעת בחשבונות Office 365

  • הונאת דיוג נוספת פנתה למשתמשי Office 365.
  • ההתקפה השתמשה בטכניקת תמונה הפוכה המכוונת לאישורי הכניסה.
  • הישאר מוגן על ידי ביצוע ההמלצות שלנו ב סעיף אבטחה ופרטיות.
  • לקבלת חדשות קשורות נוספות, פנה אל סעיף Microsoft 365.
התחזות של משרד הונאת דיוג 365

חשבונות Office 365 הם בין היעדים השכיחים ביותר להונאות דיוג. לאחר דיווחים אחרונים גילה שדף הכניסה הוא השלב הראשון בו מתרחשות התקפות כאלה, כעת נגלה לאיזה סוג התקפה אפשר לצפות.

באופן יותר ספציפי, WMC העולמית מצטט אנליסטים של PhishFeed בניסיונם לפרק הונאת דיוג חדשה המיועדת למשתמשי Office 365, עדיין בדף הכניסה.

איתור טכניקת הדיוג החדשה

האסטרטגיה החדשה כוללת הפיכת צבעי תמונת הרקע ובכך לגרום לה להיראות כמו המקור, אולם מכילה טופס כניסה מזויף.

הונאת דיוג של תמונה הפוכה ב- Office 365

המטרה היא להימנע מאיתור כניסיון זדוני ולעקוף כל מנוע גילוי. בנוסף, טכניקה זו כביכול לא הופכת משתמשים לחשדניים ונמנעת מהזנת האישורים שלהם.

כדי לגרום לניסיון להיראות לגיטימי עוד יותר, ערכת הדיוג משתמשת בטריק קטן. כלומר, תמונת הצבע ההפוכה מאוחסנת על ידי התוקפים, ואז הם משנים את קוד ה- CSS index.php כדי לאלץ את הצבע לחזור למצב המקורי.

הונאת דיוג של קוד CSS ב- Office 365

בהמשך, המבקרים מקבלים את העמוד המזויף, בעוד שמנועי הזיהוי מקבלים את זה המקורי, וסביר להניח שלא היו מבחינים בהונאה.

יתרה מכך, על פי המקור:

[...] התמונה ההפוכה התגלתה בתוך ערכת פישינג אישורי של Office 365. הצוות שלנו סקר קמפיינים אחרים שהופעל על ידי שחקן האיומים הזה, וגילה שהאדם משתמש באותה טכניקת היפוך על רקע Office365 החדש יותר.

זה תמיד רעיון טוב להישאר על המשמר עבור ההונאות האלה כדי להימנע מלפול בפח.

רק לפני כמה חודשים התקפה פישינג דומה עברה לשערי הדוא"ל המאובטחים, וניסתה לפתות את משתמשי Office 365 לתוכם קבלת תנאי שימוש ומדיניות פרטיות חדשים.

Bitdefender Antivirus Plus

Bitdefender Antivirus Plus

תן ל- Bitdefender לפקוח עין על ניסיונות דיוג אפשריים בזמן שאתה נהנה מגלישה בטוחה.

ניסיון בחינם
בקר באתר

אמנם למשתמש הרגיל קשה לזהות דפי כניסה מזויפים, אך הישארות מקישורים וטפסים לא רצויים עשויה לחסוך ממך צרות נוספות.

גם שימוש באנטי-וירוס רב עוצמה עם קצב זיהוי מוכח כנגד התקפות פישינג, כמו Bitdefender, יוסיף לבטיחותכם בזמן הגלישה באינטרנט.

אנו מקווים שלא נפגעת בהונאת פישינג שכזו; אבל אם יש לך, תוכל לשתף אותנו בחוויה שלך בתגובות למטה.

אוטומציה של משימות Excel קלה הרבה יותר עם Office Scrips

אוטומציה של משימות Excel קלה הרבה יותר עם Office Scripsמשרד 365לְהִצטַיֵן

Microsoft Excel הוא כלי הפרודוקטיביות החשוב ביותר עבור עובדי משרד בכל רחבי העולם.משימות שחוזרות על עצמן ב- Excel גוזלות זמן, אך בעיה זו עומדת להיפתר באמצעות התכונה החדשה של סקריפטים של Office. שֶׁל...

קרא עוד
יאמר לתת למנהלי מערכת לפרסם בשם משתמשים אחרים

יאמר לתת למנהלי מערכת לפרסם בשם משתמשים אחריםמשרד 365יאמר

Yammer, המספק פלטפורמה לשיחות חברתיות בהקשר ארגוני, יאפשר בקרוב למנהלי מערכת לפרסם בשם משתמשים אחרים.העדכון יופעל לחשבונות Yammer בתשלום במהלך הרבעון הרביעי 2020.בדוק את יאמר דף כדי להתעדכן בעדכוני...

קרא עוד
Cortana כדי לאפשר לך לבצע שאילתות קוליות באפליקציה לנייד Teams

Cortana כדי לאפשר לך לבצע שאילתות קוליות באפליקציה לנייד Teamsקורטנה של מיקרוסופטצוותי מיקרוסופטמשרד 365

האפליקציה החדשה של Cortana היא אחת מנקודות השיא העיקריות של עדכון Windows 10 במאי 2020.בקרוב תוכל להשתמש בסיוע קולי של Cortana באפליקציית Teams לנייד.האם תרצה לקרוא תוכן נוסף על שילובי אפליקציות Te...

קרא עוד