Įspėjimas! Bjauri nauja „Office 365“ sukčiavimo ataka, atliekanti raundus

Apgaulės ataka

Naujas ir labai bjaurus sukčiavimo išpuolis buvo atliktas, ir jį pastebėti yra labai sunku. Štai į ką reikia atkreipti dėmesį.

Pirmiausia turėtume padėkoti Xavierui Mertensui už tai, kad jis pirmasis tai pastebėjo. Jei norite pamatyti kodą, kurį naudoja sukčiavimo ataka, pereikite prie šioje svetainėje.

Kaip ši ataka veikia?

Gavėjas gauna ne pristatymo kvitą (NDR) iš patikimos paskyros. Gavėjui pasakoma, kad „Microsoft rado kelis nepristatytus pranešimus“.

Ne pristatymo kvitas

Kitas žingsnis, kurį nori atlikti sukčiavimas, yra mygtukas „Siųsti dar kartą“. Taip pateksite į puslapį, kuris panašus į „Office 365“ puslapis.

Netikras sukčiavimo atakos prisijungimo puslapis

Ne „Office 365“ prisijungimas
Patikrinkite svetainės adresą, pateiktą aukščiau esančiame paveikslėlyje. Akivaizdu, kad tai nėra „Office 365“, „Microsoft“, „Windows“ ar bet koks su „Microsoft“ nuotoliniu būdu susietas adresas, ir aš esu tikras, kad daugelis žmonių įvedė savo prisijungimo informaciją.

Kai įvesite prisijungimo informaciją, jūs būsite siunčiami į „Outlook“, taigi panašu, kad jums nebuvo sukčiauta. Deja, jūsų „Office 365“ prisijungimo duomenys ką tik buvo išsiųsti blogiukams, ir jie dabar turi prieigą prie jūsų „Office“ paskyros ir visko, kas su ja susijusi.

  • SUSIJĘS: 7 geriausi „Windows 10“ antimalware įrankiai, skirti užkirsti kelią grėsmėms 2019 m

Tikras ne pristatymo kvitas

Tikras NDR pranešimas

Dabar jūs visi žinote, kaip aš labai mėgstu siautėti prieš „Microsoft“ (žinoma, konstruktyviai), bet tikrai nemanau, kad galime dėl to kaltinti „Microsoft“. Nors pirminio sukčiavimo išpuolio el. Pašto adresas atrodo tarsi „oficialus“ oficialus asmuo, jokiu būdu negalima nukristi nuo prisijungimo adreso.


Jei naršydami internete norite būti saugūs, turėsite gauti visiškai pritaikytą įrankį, kad apsaugotumėte savo tinklą. Įdiekite dabar „Cyberghost VPN“ ir apsisaugok. Tai apsaugo jūsų kompiuterį nuo atakų naršant, užmaskuoja jūsų IP adresą ir blokuoja nepageidaujamą prieigą.


Vaikinai, visada patikrinkite žiniatinklio adresus ir, jei abejojate, NEJUNKITE naudodami nuorodą. Eikite į savo naršyklę ir įveskite norimą adresą įprastu būdu, tada prisijunkite. Tai nėra raketų chirurgija, vaikinai, tik pagrindinė internetinės saugos taisyklės.

Ar sulaukėte šios sukčiavimo atakos. Ar iškart pastebėjote tai kaip sukčiavimą, ar turėjote dar kartą patikrinti? O gal jūs į tai kritote? Nesijaudinkite, jei taip padarėte; Kartą patekau į „PayPal“ sukčiavimą. Adresas buvo „PayPel“. Gindamasis tai buvo maždaug prieš 10 metų. Praneškite mums toliau pateiktose pastabose.

SUSIJED STRAIPSNIAI, KURIUS TURĖTUMĖTE TIKRINTI:

  • „Bethesda“ išpjauna vidurinius įsilaužėlius - atiduoda kreditinės kortelės duomenis
  • Kaip paslėpti savo IP adresą, kai esate užsienyje
  • Naujas „Internet Explorer“ ištisos dienos išnaudojimas kenkia kenkėjiškai programai į kompiuterius
Ar galima aptikti VPN? Kurių VPN negalima aptikti?

Ar galima aptikti VPN? Kurių VPN negalima aptikti?VpnKibernetinė Sauga

VPN gali jus išgelbėti nuo daugybės galvos skausmų, bet kas nutiks, jei nenorite, kad kas nors žinotų, jog naudojate jį?Lengviausias būdas išvengti aptikimo naudojant VPN yra pasirinkti paslaugą su...

Skaityti daugiau
„Google Project Zero“ kelia „Microsoft“ sprogimą dėl „Windows 10“ saugumo

„Google Project Zero“ kelia „Microsoft“ sprogimą dėl „Windows 10“ saugumoKibernetinė Sauga„Google“ Projektas Nulis

„Windows 10“ užregistravo gana švarų pažeidžiamumą. Nors tai nėra tobula, galima sakyti, kad „Microsoft“ atliko gerą darbą palaikant pataisytą „Windows 10“ ir saugu. Tačiau tai nėra tas atvejis, ka...

Skaityti daugiau
Nepriimti MS Exchange serveriai, pažeidžiami nuotolinio užpuolimo

Nepriimti MS Exchange serveriai, pažeidžiami nuotolinio užpuolimo„Microsoft“ MainaiKibernetinė Sauga

Jei jūsų „Microsoft Exchange“ serveris yra prisijungęs, tai darote gerai pleistras tai tuoj pat, jei dar to nepadarėte. „Microsoft“ nepasiūlė apeiti dabartinės CVE-2020-0688 grėsmės, todėl atrodo, ...

Skaityti daugiau