새로운 피싱 캠페인은 자격 증명을 쫓는다고 Microsoft는 경고합니다.

How to effectively deal with bots on your site? The best protection against click fraud.
  • Microsoft는 사용자에게 경고하고 보호를 유지하기 위해 즉각적인 조치를 취하도록 권고합니다.
  • 새로운 피싱 캠페인이 발견되었습니다. Microsoft 365 Defender 위협 인텔리전스 팀.
  • 공격자는 이러한 링크를 잘 알려진 생산성 도구로 가장하는 사회 공학 미끼와 결합합니다.
  • 모든 것이 정상처럼 보이도록 해커는 Google reCAPTCHA를 사용하여 동적 스캔 시도를 차단합니다.
피싱 마이크로소프트

레드먼드에 기반을 둔 이 기술 회사는 모든 사용자에게 경고를 발행하여 보호를 유지하기 위해 적절한 조치를 취할 것을 촉구했습니다.

전문가들은 개방형 리디렉터 링크에 의존하는 광범위한 자격 증명 피싱 캠페인을 추적하는 동시에 이러한 체계를 방어할 수 있다고 제안합니다.

이것은 지난 몇 개월 동안 악의적인 제3자가 시도한 여러 가지 계획 중 하나일 뿐입니다. 따라서 우리는 이 경고를 진지하게 받아들이고 민감한 데이터를 보호하기 위해 할 수 있는 모든 일을 해야 합니다.

마이크로소프트, 새로운 피싱 공격에 대한 경각심 제고

이메일 메시지의 리디렉션 링크는 수신자를 타사 웹사이트 또는 클릭률을 추적하고 판매 및 마케팅 캠페인의 성공을 측정합니다. 잘.

NS 리디렉션 열기 웹 애플리케이션이 HTTP 매개변수에 HTTP 요청이 참조된 리소스로 리디렉션되도록 하는 사용자 제공 URL을 포함하도록 허용하는 경우입니다.

이러한 동일한 기술은 경쟁업체가 이러한 링크를 자체 인프라로 리디렉션하는 동시에 전체 URL의 신뢰할 수 있는 도메인을 그대로 유지하기 위해 남용될 수 있습니다.

이렇게 하면 사용자가 의심스러운 콘텐츠의 징후를 확인하기 위해 링크 위로 마우스를 가져갈 때에도 맬웨어 방지 엔진의 분석을 피할 수 있습니다.

원천: 마이크로소프트

Microsoft 365 Defender 위협 인텔리전스 팀은 이 주제에 대해 개발했으며 이러한 공격이 어떻게 수행되는지 설명했습니다. 블로그 게시물.

공격자는 이러한 링크를 잘 알려진 생산성 도구 및 서비스를 가장하는 사회 공학 미끼와 결합하여 사용자를 클릭하도록 유인합니다. 그렇게하면 일련의 리디렉션이 발생합니다. 여기에는 CAPTCHA 확인 페이지가 포함되어 사용자를 가짜 로그인으로 안내하기 전에 합법성 및 일부 자동화된 분석 시스템 회피 시도 페이지. 이는 궁극적으로 자격 증명 손상으로 이어져 사용자와 조직이 다른 공격에 노출될 수 있습니다.

instagram story viewer

잠재적인 피해자를 피싱 사이트로 성공적으로 유도하기 위해 메시지에 포함된 리디렉션 URL은 합법적인 서비스를 사용하여 설정됩니다.

실제로 링크에 포함된 최종 행위자 제어 도메인은 최상위 도메인 .xyz를 활용합니다. .club, .shop 및 .online이지만 이메일 게이트웨이를 몰래 지나치도록 매개변수로 전달됩니다. 솔루션.

Microsoft는 이 해킹 캠페인의 일환으로 최소 350개의 고유한 피싱 도메인을 발견했다고 밝혔습니다.

해커가 가지고 있는 가장 효과적인 도구는 소셜 엔지니어링의 미끼를 설득하는 것입니다. Office 365 및 Zoom과 같은 앱, 잘 만들어진 탐지 회피 기술, 공격.

그리고 공격의 신뢰성을 더욱 강화하기 위해 특별히 제작된 링크를 클릭하면 리디렉션됩니다. 동적 검색을 차단하기 위해 Google reCAPTCHA를 사용하는 악성 방문 페이지로 사용자 시도.

CAPTCHA 인증을 완료하면 피해자에게 다음과 같은 사기 로그인 페이지가 표시됩니다. Microsoft Office 365와 같은 알려진 서비스는 제출할 때만 암호를 스와이프합니다. 정보.

피해자가 암호를 입력하면 세션이 시간 초과되었음을 선언하고 방문자에게 암호를 다시 입력하도록 지시하는 오류 메시지와 함께 페이지가 새로 고쳐집니다.

이것은 스팸 법률 준수를 보장하기 위해 이메일 마케팅 목록 서비스에서 사용하는 이중 선택 의식과 다르지 않은 데이터 검증 관행입니다.

피싱 피해자는 합법적인 Sophos 보안 웹사이트로 리디렉션되어 검색하도록 통보받은 이메일 메시지가 공개되었음을 허위로 표시합니다.

이제 위험을 인식하고 있으므로 즉시 적절한 조치를 취하여 이 사이버 전쟁에서 또 다른 통계가 될 위험을 줄일 수 있습니다.

피싱 시도로부터 보호하기 위해 최선을 다하고 있습니까? 아래 의견 섹션에서 알려주십시오.

Teachs.ru
QR 코드가 포함된 피싱 이메일은 Microsoft 365 자격 증명을 도용할 수 있습니다.

QR 코드가 포함된 피싱 이메일은 Microsoft 365 자격 증명을 도용할 수 있습니다.피싱

Abnormal Security의 전문가들이 새로운 이메일 피싱 캠페인을 감지했습니다.이메일에는 스캔할 경우 심각한 문제를 일으킬 수 있는 QR 코드가 포함되어 있습니다.스캔 가능한 코드 외에도 음성 메일 메시지도 있습니다.공격자는 이 방법을 사용하여 피해자로부터 Microsoft 365 자격 증명을 훔칩니다.해커들은 Microsoft 365 클라우드...

더 읽어보기
MFA가 없는 사용자는 새로운 피싱 장치 등록 트릭의 쉬운 먹이가 됩니다.

MFA가 없는 사용자는 새로운 피싱 장치 등록 트릭의 쉬운 먹이가 됩니다.피싱

Microsoft는 새롭고 진화된 피싱 캠페인에 대해 모든 사용자에게 경고합니다.이러한 공격은 이 하이브리드 작업 시대에 탐지되지 않고 수행하기가 훨씬 쉽습니다.가입할 계획입니다 공격자가 운영하는 장치를 조직의 네트워크에 연결합니다.보안 전문가들은 피해자들이 MFA 없이는 훨씬 더 많이 노출된다고 말합니다.최근에 발생한 주요 사이버 공격에 대해 듣지 ...

더 읽어보기
탐지되지 않은 Norton 360 사기 이메일을 탐지하는 7가지 팁

탐지되지 않은 Norton 360 사기 이메일을 탐지하는 7가지 팁Norton 문제피싱이메일 사기꾼

이메일 사기는 흔하며 최근에는 Norton 360 사용자가 피해를 입었습니다. 사기꾼은 구독이 만료되었으며 사용자가 제공된 연락처 번호로 전화하지 않는 한 요금이 청구될 것이라고 주장하는 사용자에게 이메일을 보냈습니다.이러한 이메일 사기를 통해 사용자는 보고된 금전적 손실과 중요한 정보를 모두 절약할 수 있습니다. 그래서, 당신은 하나를 발견하는 방법...

더 읽어보기
ig stories viewer