Apgaulinga sukčiai naudojant apverstus vaizdus pasiekia „Office 365“ paskyras

  • Dar viena sukčiavimo afera skirta „Office 365“ vartotojams.
  • Ataka buvo naudojama apversta vaizdo technika, kuria siekiama prisijungimo duomenų.
  • Laikykitės apsaugos, laikydamiesi mūsų rekomendacijų Saugumo ir privatumo skyrius.
  • Norėdami gauti daugiau susijusių naujienų, eikite į „Microsoft 365“ skyrius.
sukčiavimo sukčiavimo Office 365 prisijungimas

„Office 365“ paskyros yra viena iš dažniausiai pasitaikančių sukčiavimo atvejų. Po naujausi pranešimai atskleidė, kad prisijungimo puslapis yra pirmas žingsnis tokių atakų metu, dabar turime sužinoti, kokios atakos galima tikėtis.

Konkrečiau, WMC Global cituoja „PhishFeed“ analitikus, bandydami dekonstruoti naują sukčiavimo sukčiavimą, skirtą „Office 365“ vartotojams, vis dar prisijungimo puslapyje.

Naujų sukčiavimo būdų nustatymas

Naujoji strategija apima apverstą fono paveikslėlio spalvas ir taip padaryti jį panašų į originalą, tačiau jame yra netikra prisijungimo forma.

apverstas vaizdo sukčiavimo sukčiavimas „Office 365“

Tikslas yra vengti pastebėjimo kaip piktybiško bandymo ir apeiti bet kurį aptikimo variklį. Be to, ši technika tariamai nekelia vartotojų įtarimo ir nevengia įvesti savo įgaliojimų.

Kad bandymas atrodytų dar teisėtesnis, sukčiavimo rinkinyje naudojamas nedidelis triukas. Būtent, apverstą spalvotą vaizdą užpuolikai saugo, tada jie modifikuoja CSS index.php kodą, kad priverstų spalvą grįžti į pradinę būseną.

„css“ kodo sukčiavimas „Office 365“

Toliau lankytojai gauna padirbtą puslapį, o aptikimo varikliai gauna originalų, ir greičiausiai nepastebės aferos.

Dar daugiau, pasak šaltinio:

[…] Apverstas vaizdas buvo atrastas įdiegtame „Office 365“ kredencialų sukčiavimo rinkinyje. Mūsų komanda peržiūrėjo kitas šio grėsmės veikėjo vykdytas kampanijas, sužinojusi, kad asmuo naudoja tą pačią inversijos techniką naujesniame „Office365“ fone.

Visada patartina budėti dėl šių sukčių, kad nepatektumėte į spąstus.

Vos prieš kelis mėnesius panaši sukčiavimo ataka vyko dėl saugių el. Pašto šliuzų, bandant suvilioti „Office 365“ vartotojus sutinku su naujomis naudojimo sąlygomis ir privatumo politika.

„Bitdefender Antivirus Plus“

„Bitdefender Antivirus Plus“

Tegul „Bitdefender“ stebi galimus bandymus sukčiauti, kol jums patinka saugiai naršyti.

Nemokamas bandymas
Apsilankykite svetainėje

Nors paprastam vartotojui sunku pastebėti padirbtus prisijungimo puslapius, laikydamasis atokiau nuo nepageidaujamų nuorodų ir formų, galite sutaupyti nuo tolesnių problemų.

Be to, naudodami galingą antivirusą, kurio aptikimo greitis aptinkamas nuo sukčiavimo atakų, pvz., „Bitdefender“, padidinsite savo saugumą naršydami internete.

Tikimės, kad jūs netapote tokia sukčiavimo apgaule auka; bet jei turite, galite pasidalinti savo patirtimi su mumis toliau pateiktose pastabose.

Naujoje „Office 365“ sukčiavimo kampanijoje naudojamas kelių veiksnių autentifikavimas

Naujoje „Office 365“ sukčiavimo kampanijoje naudojamas kelių veiksnių autentifikavimas„Office 365“

„Office 365“ naudotojai vėl patenka į kenkėjiškų trečiųjų šalių taikinį sukčiavimo kampanijose.„Microsoft“ atskleidė vieną tokią kampaniją, kuri tęsiasi nuo 2021 m. rugsėjo mėn.Šį kartą kibernetini...

Skaityti daugiau
„Microsoft“ pradės blokuoti „Office“ makrokomandas pagal numatytuosius nustatymus

„Microsoft“ pradės blokuoti „Office“ makrokomandas pagal numatytuosius nustatymus„Office 365“

„Windows“ ir, tiksliau, „Office“ vartotojai vis labiau susipainioja po to, kai „Microsoft“ vis keičia savo nuomonę, kaip elgtis su „Office“ makrokomandomis.Kiek anksčiau šį mėnesį technologijų milž...

Skaityti daugiau
Microsoft Office for Students: atsisiųskite ir įdiekite nemokamai

Microsoft Office for Students: atsisiųskite ir įdiekite nemokamai„Microsoft“„Office 365“

Pradėkite mokslo metus su nemokama Office 365 prenumerata„Microsoft Office“ yra viena iš populiariausių programų rinkinių pasaulyje, nes ji yra labai galinga ir paprasta naudoti.Jo debesies pagrind...

Skaityti daugiau