ფიშინგის თაღლითობა ინვერსიული სურათების გამოყენებით ხვდება Office 365 ანგარიშებს

  • კიდევ ერთი ფიშინგის თაღლითობის მიზანია Office 365 მომხმარებელი.
  • შეტევაში გამოყენებული იყო ინვერსიული გამოსახულების ტექნიკა, რომლის მიზანიც იყო შესვლის ავტორიზაციის მონაცემები.
  • იყავით დაცული ჩვენი რეკომენდაციების შესაბამისად უსაფრთხოების და კონფიდენციალურობის განყოფილება.
  • დამატებითი სიახლეების მისაღებად გადადით აქ Microsoft 365 სექცია.
ფიშინგს თაღლითობის ოფისი 365 შესვლა

Office 365 ანგარიშები ფიშინგის თაღლითობების ყველაზე ხშირი სამიზნეებია. შემდეგ ბოლოდროინდელი მოხსენებები გამოვლინდა, რომ შესვლის გვერდი პირველი ნაბიჯია, სადაც ასეთი შეტევები ხდება, ახლა უნდა გავერკვეთ თუ რა სახის შეტევა შეიძლება ველოდოთ.

Უფრო კონკრეტულად, WMC გლობალური მოჰყავს PhishFeed– ის ანალიტიკოსებს მცდელობა, მოახდინონ ახალი ფიშინგის თაღლითობის დეკონსტრუქცია, რომლის მიზანია Office 365 მომხმარებლები, ჯერ კიდევ შესვლის გვერდზე.

ფიშინგის ახალი ტექნიკის დადგენა

ახალი სტრატეგია გულისხმობს ფონის სურათის ფერების გადაბრუნებას და ამით ის ორიგინალს ჰგავს, თუმცა შეიცავს ყალბი შესვლის ფორმას.

ინვერსიული გამოსახულების ფიშინგის თაღლითობა ოფისში 365

მიზანი არის თავიდან აცილება მავნე მცდელობად და ნებისმიერი გამოვლენის ძრავის გვერდის ავლით. გარდა ამისა, ეს ტექნიკა სავარაუდოდ არ იწვევს მომხმარებლების საეჭვოდ შეჩერებას და მათი რწმუნებათა სიგელების შეყვანას.

იმისათვის, რომ მცდელობა კიდევ უფრო ლეგიტიმური იყოს, ფიშინგის ნაკრები იყენებს პატარა ხრიკს. კერძოდ, ინვერსიული ფერადი სურათი ინახება თავდამსხმელების მიერ, შემდეგ ისინი ცვლიან CSS index.php კოდს, რომ ფერი აიძულონ დაუბრუნდეს საწყის მდგომარეობას.

css კოდი ფიშინგის თაღლითობა ოფისში 365

გარდა ამისა, სტუმრები იღებენ ყალბი გვერდს, ხოლო გამოვლენის ძრავები იღებენ ორიგინალს და, სავარაუდოდ, ვერ შეამჩნევენ თაღლითობას.

უფრო მეტიც, წყაროს თანახმად:

[…] ინვერსიული სურათი აღმოაჩინეს Office 365 სერტიფიკატების ფიშინგის ნაკრებში. ჩვენმა გუნდმა გადახედა ამ საფრთხის შემქმნელის მიერ გამოყენებულ სხვა კამპანიებს, დაინახა, რომ ადამიანი იყენებს იგივე ინვერსიის ტექნიკას უფრო ახალ Office365 ფონზე.

ყოველთვის კარგია ამ თაღლითობებისთვის სიფხიზლის შენარჩუნება, რომ მახეში არ ჩავარდეთ.

რამდენიმე თვის წინ, მსგავსი ფიშინგის შეტევა მოხდა ელ.ფოსტის უსაფრთხო კარიბჭეებისთვის, რომელიც ცდილობდა Office 365 მომხმარებლების მოზიდვას მიღების ახალი წესები და კონფიდენციალურობის პოლიტიკა.

Bitdefender Antivirus Plus

Bitdefender Antivirus Plus

მიეცით Bitdefender- ს შესაძლებლობა, თვალი ადევნოს ფიშინგის შესაძლო მცდელობებს, სანამ უსაფრთხო დათვალიერებას სიამოვნებთ.

Უფასო ცდა
ეწვიეთ ვებგვერდს

მიუხედავად იმისა, რომ რეგულარული მომხმარებლისთვის ძნელია შეინიშნოს სისტემაში შესვლის ყალბი გვერდები, არასასურველი ბმულების და ფორმებისგან შორს ყოფნა შეიძლება გიშველიოთ შემდგომი პრობლემებისგან.

ასევე ძლიერი ანტივირუსის გამოყენება ფიშინგის შეტევის საწინააღმდეგოდ დადასტურებული დაფიქსირების სიჩქარით, მაგალითად Bitdefender, თქვენს უსაფრთხოებას შეუწყობს ხელს ინტერნეტში სერფინგის დროს.

ვიმედოვნებთ, რომ ასეთი ფიშინგის თაღლითობის მსხვერპლი არ ყოფილხართ; თუ გაქვთ, შეგიძლიათ გაუზიაროთ თქვენი გამოცდილება ქვემოთ მოცემულ კომენტარებში.

TPM შეცდომა 80090034: 7 გზა მის გამოსასწორებლად

TPM შეცდომა 80090034: 7 გზა მის გამოსასწორებლადოფისი 365წთ

საექსპერტო გადაწყვეტილებები თქვენი Office აპების გასაშვებადშეცდომის კოდი 80090034 ხელს უშლის მომხმარებლებს Microsoft Office-ის დაყენებას და შესვლას TPM პრობლემების გამო.შეცდომა ჩნდება, როდესაც დაზი...

Წაიკითხე მეტი
0xcaa70010 Office 365-ში: როგორ გამოვასწოროთ ეს შესვლის შეცდომა

0xcaa70010 Office 365-ში: როგორ გამოვასწოროთ ეს შესვლის შეცდომაოფისი 365

შეეცადეთ შეაკეთოთ Office 365 აპი, თუ ეს შეცდომა მოხდაOffice 365 არის Microsoft-ის მიერ მოწოდებული ონლაინ სერვისების გამოწერაზე დაფუძნებული ნაკრები.0xcaa70010 შეცდომა Office 365-ში გავლენას ახდენს ო...

Წაიკითხე მეტი
როგორ შევქმნათ და დააკონფიგურიროთ ორგანიზაციული სქემები Visio-ში

როგორ შევქმნათ და დააკონფიგურიროთ ორგანიზაციული სქემები Visio-შიოფისი 365ვინდოუსი 11

Visio-ს ახალი ფუნქციები გასაოცარია.ახლა თქვენ შეგიძლიათ თქვენი ორგანული დიაგრამების სრულყოფილად მორგება ახალი ფუნქციებით.განახლებები ფოკუსირებულია დიაგრამის კვანძების პერსონალიზაციაზე სურათებით და ...

Წაიკითხე მეტი