警告! ラウンドを行う厄介な新しいOffice365フィッシング攻撃

How to effectively deal with bots on your site? The best protection against click fraud.
フィッシング攻撃

新しくて非常に厄介なフィッシング攻撃がラウンドを行っており、見つけるのは非常に困難です。 これがあなたが注意する必要があるものです。

まず第一に、それを最初に見つけてくれたXavierMertensに感謝しなければなりません。 フィッシング攻撃が使用するコードを確認したい場合は、 このウェブサイト.

この攻撃はどのように機能しますか?

受信者は、信頼できるアカウントのように見えるものからNon Delivery Receipt(NDR)を受け取ります。 これは、「Microsoftがいくつかの未配信メッセージを検出した」ことを受信者に通知します。

不着領収書

フィッシャーマンがあなたに望んでいる次のステップは、「再送信」ボタンをクリックすることです。 これにより、次のようなページに移動します。 Office 365 ページ。

偽のフィッシング攻撃のログインページ

Office365ログインではありません
上の画像のウェブサイトアドレスを確認してください。 明らかに、Office 365、Microsoft、Windows、またはMicrosoftにリモートでリンクされているもののアドレスではありませんが、多くの人がログイン情報を入力したと確信しています。

ログイン情報を入力すると、Outlookに送信されるため、フィッシングされていないように見えます。 残念ながら、Office 365のログイン情報が悪意のあるユーザーに送信されたばかりであり、悪意のあるユーザーはOfficeアカウントとそれに付随するすべてのものにアクセスできるようになりました。

  • 関連: 2019年に脅威をブロックするためのWindows10用の7つの最高のウイルス対策ツール

本物の不着領収書

本物のNDR通知

さて、皆さんは私がマイクロソフトに対してどれほど怒鳴るのが好きかを知っていますが(もちろん建設的な方法で)、これについてマイクロソフトを非難することはできないと思います。 元のフィッシング攻撃の電子メールアドレスは「一種の」公式のように見えますが、誰もがログインアドレスに騙されるべきではありません。


インターネットサーフィン中に安全を確保したい場合は、ネットワークを保護するための完全な専用ツールを入手する必要があります。 今すぐインストールCyber​​ghostVPN そしてあなた自身を確保します。 ブラウジング中の攻撃からPCを保護し、IPアドレスをマスクし、すべての不要なアクセスをブロックします。

instagram story viewer

皆さん、常にWebアドレスを確認してください。疑問がある場合は、リンクからログインしないでください。 ブラウザにアクセスし、通常の方法で目的のアドレスを入力してから、ログインします。 ロケット手術ではありません、みんな、基本的なだけです オンラインの安全規則.

このフィッシング攻撃を受けましたか。 すぐにフィッシングだと気づきましたか、それとも再確認する必要がありましたか? それともあなたはそれに落ちましたか? 行っても心配しないでください。 私は一度PayPalフィッシング詐欺に堕ちました。 住所はPayPelでした。 私の弁護では、それは約10年前でした。 以下のコメントでお知らせください。

チェックアウトする必要のある関連記事:

  • Bethesdaはミドルハッカーを排除–クレジットカードの詳細を提供
  • 海外でIPアドレスを隠す方法
  • 新しいInternetExplorerのゼロデイエクスプロイトがマルウェアをPCに忍び込ませる
Teachs.ru
KB4012598は、WannaCryランサムウェアに対してWindows XP / Windows8にパッチを適用します

KB4012598は、WannaCryランサムウェアに対してWindows XP / Windows8にパッチを適用しますランサムウェアサイバーセキュリティ

ザ・ WannaCryptランサムウェア 世界中でさまざまなバージョンのWindowsを実行している何万ものPCに影響を与えています。 このマルウェアは、主に古いシステムを標的にしました。 ただし、Microsoftは、3月以降、これらの脆弱性にパッチを適用するためのさまざまな更新プログラムを展開しています。Windows XP、Windows8でWannaCry / WannaCryptラ...

続きを読む
MicrosoftBitLocker暗号化キーが安価なFGPAを介してハッキングされました

MicrosoftBitLocker暗号化キーが安価なFGPAを介してハッキングされましたBitlockerサイバーセキュリティ

セキュリティ研究者は、 基本的で邪魔にならない構成でツールを使用しようとしたBitlocker。 BitLocker 基本的には、ユーザーができるフルボリュームの暗号化システムです。 ボリューム全体も​​暗号化する データの保護のため。 このツールは、XTSモードのAES暗号化アルゴリズム(128ビットまたは256ビットキー)または暗号ブロックチェーン(CBC)のAES暗号化アルゴリズムを利...

続きを読む
悪意のあるアプリがFacebookAPIを使用して個人データを盗んでいる

悪意のあるアプリがFacebookAPIを使用して個人データを盗んでいるプライバシーサイバーセキュリティフェイスブック

FacebookAPIを使用していることが判明した数万の悪意のあるアプリケーション。 これらのマルウェアアプリは、メッセージングAPI、ログインAPIなどのAPIを使用して、 Facebookプロフィールの個人情報 場所、メールアドレス、名前など。Trustlookは、これらの悪意のあるAPIの発見に役立つ公式を作成しました。 この式では、アプリケーションの約80個の情報に基づいて、アプリケ...

続きを読む
ig stories viewer