ფიშინგის თაღლითობა ინვერსიული სურათების გამოყენებით ხვდება Office 365 ანგარიშებს

  • კიდევ ერთი ფიშინგის თაღლითობის მიზანია Office 365 მომხმარებელი.
  • შეტევაში გამოყენებული იყო ინვერსიული გამოსახულების ტექნიკა, რომლის მიზანიც იყო შესვლის ავტორიზაციის მონაცემები.
  • იყავით დაცული ჩვენი რეკომენდაციების შესაბამისად უსაფრთხოების და კონფიდენციალურობის განყოფილება.
  • დამატებითი სიახლეების მისაღებად გადადით აქ Microsoft 365 სექცია.
ფიშინგს თაღლითობის ოფისი 365 შესვლა

Office 365 ანგარიშები ფიშინგის თაღლითობების ყველაზე ხშირი სამიზნეებია. შემდეგ ბოლოდროინდელი მოხსენებები გამოვლინდა, რომ შესვლის გვერდი პირველი ნაბიჯია, სადაც ასეთი შეტევები ხდება, ახლა უნდა გავერკვეთ თუ რა სახის შეტევა შეიძლება ველოდოთ.

Უფრო კონკრეტულად, WMC გლობალური მოჰყავს PhishFeed– ის ანალიტიკოსებს მცდელობა, მოახდინონ ახალი ფიშინგის თაღლითობის დეკონსტრუქცია, რომლის მიზანია Office 365 მომხმარებლები, ჯერ კიდევ შესვლის გვერდზე.

ფიშინგის ახალი ტექნიკის დადგენა

ახალი სტრატეგია გულისხმობს ფონის სურათის ფერების გადაბრუნებას და ამით ის ორიგინალს ჰგავს, თუმცა შეიცავს ყალბი შესვლის ფორმას.

ინვერსიული გამოსახულების ფიშინგის თაღლითობა ოფისში 365

მიზანი არის თავიდან აცილება მავნე მცდელობად და ნებისმიერი გამოვლენის ძრავის გვერდის ავლით. გარდა ამისა, ეს ტექნიკა სავარაუდოდ არ იწვევს მომხმარებლების საეჭვოდ შეჩერებას და მათი რწმუნებათა სიგელების შეყვანას.

იმისათვის, რომ მცდელობა კიდევ უფრო ლეგიტიმური იყოს, ფიშინგის ნაკრები იყენებს პატარა ხრიკს. კერძოდ, ინვერსიული ფერადი სურათი ინახება თავდამსხმელების მიერ, შემდეგ ისინი ცვლიან CSS index.php კოდს, რომ ფერი აიძულონ დაუბრუნდეს საწყის მდგომარეობას.

css კოდი ფიშინგის თაღლითობა ოფისში 365

გარდა ამისა, სტუმრები იღებენ ყალბი გვერდს, ხოლო გამოვლენის ძრავები იღებენ ორიგინალს და, სავარაუდოდ, ვერ შეამჩნევენ თაღლითობას.

უფრო მეტიც, წყაროს თანახმად:

[…] ინვერსიული სურათი აღმოაჩინეს Office 365 სერტიფიკატების ფიშინგის ნაკრებში. ჩვენმა გუნდმა გადახედა ამ საფრთხის შემქმნელის მიერ გამოყენებულ სხვა კამპანიებს, დაინახა, რომ ადამიანი იყენებს იგივე ინვერსიის ტექნიკას უფრო ახალ Office365 ფონზე.

ყოველთვის კარგია ამ თაღლითობებისთვის სიფხიზლის შენარჩუნება, რომ მახეში არ ჩავარდეთ.

რამდენიმე თვის წინ, მსგავსი ფიშინგის შეტევა მოხდა ელ.ფოსტის უსაფრთხო კარიბჭეებისთვის, რომელიც ცდილობდა Office 365 მომხმარებლების მოზიდვას მიღების ახალი წესები და კონფიდენციალურობის პოლიტიკა.

Bitdefender Antivirus Plus

Bitdefender Antivirus Plus

მიეცით Bitdefender- ს შესაძლებლობა, თვალი ადევნოს ფიშინგის შესაძლო მცდელობებს, სანამ უსაფრთხო დათვალიერებას სიამოვნებთ.

Უფასო ცდა
ეწვიეთ ვებგვერდს

მიუხედავად იმისა, რომ რეგულარული მომხმარებლისთვის ძნელია შეინიშნოს სისტემაში შესვლის ყალბი გვერდები, არასასურველი ბმულების და ფორმებისგან შორს ყოფნა შეიძლება გიშველიოთ შემდგომი პრობლემებისგან.

ასევე ძლიერი ანტივირუსის გამოყენება ფიშინგის შეტევის საწინააღმდეგოდ დადასტურებული დაფიქსირების სიჩქარით, მაგალითად Bitdefender, თქვენს უსაფრთხოებას შეუწყობს ხელს ინტერნეტში სერფინგის დროს.

ვიმედოვნებთ, რომ ასეთი ფიშინგის თაღლითობის მსხვერპლი არ ყოფილხართ; თუ გაქვთ, შეგიძლიათ გაუზიაროთ თქვენი გამოცდილება ქვემოთ მოცემულ კომენტარებში.

გადაუდებელი რეაგირების ტიპის ფიშინგის შეტევა ხვდება Office 365 ელ.წერილს

გადაუდებელი რეაგირების ტიპის ფიშინგის შეტევა ხვდება Office 365 ელ.წერილსოფისი 365ფიშინგის შეტევა

მკვლევარებმა აღმოაჩინეს ახალი ფიშინგის შეტევა SharePoint დოკუმენტის გამოყენებით.ყალბი ელ.ფოსტით შეიტანეს ყალბი SharePoint ფაილი, რომ მომხმარებლები შეეძლოთ თავიანთი ანგარიშის სერთიფიკატების შეთავაზე...

Წაიკითხე მეტი
Office 2019 და 2016 Office Office 365 სერვისების მხარდაჭერის დაკარგვისთვის

Office 2019 და 2016 Office Office 365 სერვისების მხარდაჭერის დაკარგვისთვისოფისი 2016 წოფისი 365

როგორც 2020 წლის 13 ოქტომბრიდან, უფროსი ვერსიები საქართველოს მაიკროსოფტი Office, v2019 და v2016 ჩათვლით, ვერ მიიღებს მხარდაჭერას ჩართვისთვის ოფისი 365.Microsoft არ განიხილავს დაზარალებული Office კლ...

Წაიკითხე მეტი
ფიშინგის თაღლითობა ინვერსიული სურათების გამოყენებით ხვდება Office 365 ანგარიშებს

ფიშინგის თაღლითობა ინვერსიული სურათების გამოყენებით ხვდება Office 365 ანგარიშებსოფისი 365ფიშინგის შეტევა

კიდევ ერთი ფიშინგის თაღლითობის მიზანია Office 365 მომხმარებელი.შეტევაში გამოყენებული იყო ინვერსიული გამოსახულების ტექნიკა, რომლის მიზანიც იყო შესვლის ავტორიზაციის მონაცემები.იყავით დაცული ჩვენი რეკ...

Წაიკითხე მეტი