Užpuolikas pavagia vartotojo kredencialus naudodamas „Office 365“ svetainę

  • Įsilaužėliai sukūrė „Office 365“ prisijungimo puslapį, kad pavogtų vartotojų „Microsoft“ kredencialus.
  • Nuotoliniai darbuotojai, naudojantys VPN saugiam prisijungimui prie įmonės tinklų, buvo el. Pašto sukčiavimo atakų taikinys.
  • Visada galite apsilankyti pas mus „Office 365“ centras, kuriame rasite svarbių patarimų, vadovų ir naujienų.
  • Ar norėtumėte optimizuoti savo įmonės virtualaus privataus tinklo saugumą? Patikrinkite VPT puslapyje pateikiamos praktinės rekomendacijos ir įrankiai!
VPT skirta kibernetinėms atakoms

Sukčiavimas el. Paštu gali būti viena seniausių gudrybių, leidžiančių įsilaužti į bet kurį įsilaužėlį, tačiau mados dar nepritrūko. Pavyzdžiui, kenkėjiškas žaidėjas neseniai sukūrė „Office 365“ sukčiavimo bazę, kad apgaule gautų naudotojo įgaliojimus.

Bet kokia platforma, kuriai reikalingas vartotojo autentifikavimas, kad būtų galima pasiekti, gali būti sukčiavimo tikslas.

Be to, auka gali tapti bet kas, pradedant „SaaS“ klientais ir baigiant „OneDrive“ vartotojais.

5 geriausi VPN, kuriuos rekomenduojame

„NordVPN“ Dvejų metų planams taikoma 59% nuolaida Patikrinkite pasiūlymą!
VIP VPT 79% nuolaida
+ 2 nemokami mėnesiai
išpardavimas-kuponas Patikrinkite pasiūlymą!
„CyberGhost“ VPN 85% nuolaida! Tik 1,99 USD
per mėnesį 15 mėnesių planui
Patikrinkite pasiūlymą!
„SurfShark“ VPN 83% nuolaida (2,21 $ / mėn.)
+ 3 nemokami mėnesiai
Patikrinkite pasiūlymą!
„BullGuard“ VPN 76% (2.83$)
dėl 2 metų plano
Patikrinkite pasiūlymą!

Kenkėjiški veikėjai sukūrė „Office 365“ sukčiavimo svetainę

Įsilaužėliai nuotoliniams darbuotojams siuntė kenkėjiškas el. Pašto nuorodas, kad apgaule užfiksuotų savo vartotojo kredencialus, teigia „Nenormalus saugumas“ ataskaita.

Pradžiai jie pasinaudojo tuo, kad daugelis organizacijų šiuo metu kuria VPN, kad užtikrintų interneto ryšį savo namuose dirbantiems darbuotojams.

Taikant šį sukčiavimą, darbdavys gauna el. Laišką, užmaskuotą kaip oficialus bendravimas iš darbdavio IT skyriaus.

Tada taikinys spusteli el. Laiške esančią nuorodą, kuri veda į VPN konfigūraciją, kurią nustatė užpuolikas. Galų gale darbuotojas patenka į prisijungimo puslapį, priglobtą „Office 365“ platformoje.

Kadangi svetainė atrodo beveik 100% tokia pati kaip tikroji, nuotolinis darbuotojas, deja, patenka į ją.

Todėl auka nepamiršta, kad neprisijungia prie oficialaus darbdavio portalo, pateikdami savo prisijungimo duomenis. Taigi, blogasis aktorius lygiai taip pat panaikina taikinio „Microsoft“ kredencialus.

Išpuolis apsimetinėja pranešimų el. Laišku iš IT pagalbos gavėjų įmonėje. Siuntėjo el. Pašto adresas yra suklastotas siekiant apsimetinėti atitinkamų tikslinių organizacijų domenu. Tariamai el. Laiške pateikta nuoroda nukreipia į naują VPN konfigūraciją, skirtą prieigai prie namų. Nors nuoroda atrodo susijusi su tikslo įmone, hipersaitas iš tikrųjų nukreipia į „Office 365“ kredencialų sukčiavimo svetainę.

Štai patarimai, kaip optimizuoti el. Pašto saugą:

  • Vartotojo nuožiūra: visada patikrinkite bet kurios žiniatinklio formos, kuriai reikalingi jūsų vartotojo duomenys, URL.
  • El. Pašto sauga: naudokite el. laiškų, nuskaitymų nuo kenkėjiškų programų.
  • „Windows“ naujinimai: visada įdiekite „Windows“ saugos naujinimus.
  • „Microsoft“ saugos įrankiai: tai gali padidinti jūsų grėsmės aptikimo galimybes.

Ar kada nors buvote elektroninio pašto sukčiavimo auka? Nedvejodami pasidalykite savo patirtimi žemiau esančiame komentarų skyriuje.

Daugiau nei 5 geriausi licencijos antivirusiniai įrankiai visą gyvenimą [2021 m. Vadovas]

Daugiau nei 5 geriausi licencijos antivirusiniai įrankiai visą gyvenimą [2021 m. Vadovas]Kibernetinė Sauga

Laiką taupanti programinės ir aparatinės įrangos patirtis, padedanti 200 mln. Vartotojų kasmet. Nurodykite patarimus, naujienas ir patarimus, kaip atnaujinti savo technologijų gyvenimą.Jei ieškote ...

Skaityti daugiau
Kaip pašalinti techninės pagalbos suktybės iššokančiuosius langus sistemoje Windows

Kaip pašalinti techninės pagalbos suktybės iššokančiuosius langus sistemoje WindowsKibernetinė Sauga

Norėdami išspręsti įvairias kompiuterio problemas, rekomenduojame „DriverFix“:Ši programinė įranga leis jūsų tvarkyklėms veikti ir veikti, taip apsaugant jus nuo įprastų kompiuterio klaidų ir apara...

Skaityti daugiau
„Microsoft“ gauna „BigBrotherAward 2018“ už vartotojo privatumo pažeidimą

„Microsoft“ gauna „BigBrotherAward 2018“ už vartotojo privatumo pažeidimąKibernetinė SaugaRedaktoriaus Pasirinkimas

Apie tai vyko nesibaigiančios diskusijos „Microsoft“ privatumo politika nuo tada, kai bendrovė paleido „Windows 10“. Daugelis vartotojų mano, kad technologijų milžinė yra nuolat kelia grėsmę jų pri...

Skaityti daugiau