Pikšķerēšanas izkrāpšana, izmantojot apgrieztus attēlus, nonāk Office 365 kontos

  • Vēl viena pikšķerēšanas veida izkrāpšana bija paredzēta Office 365 lietotājiem.
  • Uzbrukumā tika izmantota apgriezta attēla tehnika, kuras mērķis bija pieteikšanās akreditācijas dati.
  • Palieciet aizsargāts, ievērojot mūsu ieteikumus Sadaļa Drošība un konfidencialitāte.
  • Lai iegūtu vairāk saistītu ziņu, dodieties uz Microsoft 365 sadaļa.
pikšķerēšanas scam office 365 pieteikšanās

Office 365 konti ir vieni no biežākajiem pikšķerēšanas mērķiem. Pēc jaunākie ziņojumi atklāja, ka pieteikšanās lapa ir pirmais solis, kurā notiek šādi uzbrukumi, tagad mēs uzzinām, kāda veida uzbrukumu var sagaidīt.

Konkrētāk, WMC Global citē PhishFeed analītiķus, mēģinot dekonstruēt jaunu pikšķerēšanas veida krāpniecību, kas paredzēta Office 365 lietotājiem, joprojām atrodoties pieteikšanās lapā.

Jaunās pikšķerēšanas tehnikas noteikšana

Jaunā stratēģija ietver fona attēla krāsu apgriešanu un tādējādi padarot to līdzīgu oriģinālam, tomēr saturot viltotu pieteikšanās veidlapu.

apgriezta attēla pikšķerēšanas krāpšana Office 365

Mērķis ir izvairīties no pamanīšanas kā ļaunprātīga mēģinājuma un apiet jebkuru detektoru. Turklāt šī metode, domājams, nerada lietotājiem aizdomas un izvairās ievadīt akreditācijas datus.

Lai mēģinājums izskatītos vēl likumīgāks, pikšķerēšanas komplektā tiek izmantots neliels triks. Proti, uzbrucēji saglabā apgriezto krāsu attēlu, pēc tam viņi modificē CSS index.php kodu, lai piespiestu krāsu atgriezties sākotnējā stāvoklī.

CSS koda pikšķerēšanas krāpšana Office 365

Turpmāk apmeklētāji saņem viltus lapu, kamēr detektēšanas dzinēji saņem sākotnējo, un, visticamāk, nepamanīs krāpšanos.

Turklāt, pēc avota domām:

[…] Apgrieztais attēls tika atklāts izvietotajā Office 365 akreditācijas datu pikšķerēšanas komplektā. Mūsu komanda pārskatīja citas šī draudu dalībnieka izvietotās kampaņas, atklājot, ka persona izmanto to pašu inversijas paņēmienu uz jaunākā Office365 fona.

Lai izvairītos no iekļūšanas slazdā, vienmēr ir ieteicams sekot līdzi šīm krāpniecībām.

Tikai pirms dažiem mēnešiem līdzīgs pikšķerēšanas uzbrukums notika drošām e-pasta vārtejām, mēģinot pievilināt Office 365 lietotājus pieņemot jaunus lietošanas noteikumus un konfidencialitātes politiku.

Bitdefender Antivirus Plus

Bitdefender Antivirus Plus

Ļaujiet Bitdefender sekot iespējamiem pikšķerēšanas mēģinājumiem, kamēr jums patīk droša pārlūkošana.

Bezmaksas izmēģinājuma versija
Apmeklējiet vietni

Lai gan parastajam lietotājam ir grūti pamanīt viltotas pieteikšanās lapas, turēšanās prom no nevēlamām saitēm un veidlapām var ietaupīt jūs no turpmākām problēmām.

Izmantojot spēcīgu antivīrusu ar pārbaudītu atklāšanas līmeni pret pikšķerēšanas uzbrukumiem, piemēram, Bitdefender, jūsu drošība tiks uzlabota, sērfojot internetā.

Mēs ceram, ka jūs neesat cietis no šādas pikšķerēšanas; bet, ja jums ir, varat dalīties savā pieredzē ar mums zemāk esošajos komentāros.

Office LTSC operētājsistēmai Windows un Office 2021 Mac operētājsistēmai

Office LTSC operētājsistēmai Windows un Office 2021 Mac operētājsistēmaiMicrosoft BirojsOffice 365Skype Uzņēmējdarbībai

Microsoft palaida Office LTSC operētājsistēmai Windows un Office 2021 Mac.Office LTSC mērķauditorija ir komerciālie lietotāji, kuriem Office jāinstalē un jāizmanto bezsaistē.Office LTSC nāk ar daži...

Lasīt vairāk
Gatavojieties lietotājam draudzīgākai Office 365 koplietošanas pieredzei

Gatavojieties lietotājam draudzīgākai Office 365 koplietošanas pieredzeiOffice 365

Korporācija Microsoft savā Microsoft 365 komplektā veic dažus būtiskus uzlabojumus koplietošanas dialoga pieredzē.Būs a daudz ātrāks veids, kā piešķirt lietotājiem atļaujas, kā arī rediģēšanas vai ...

Lasīt vairāk
Jauna pikšķerēšanas izkrāpšana nozog Office 365 pieteikšanās akreditācijas datus

Jauna pikšķerēšanas izkrāpšana nozog Office 365 pieteikšanās akreditācijas datusOffice 365Pikšķerēšanas Uzbrukums

Jauna pikšķerēšana kampaņu mēģinājumi nozagt Office 365Pieslēgtiesakreditācijas dati mēģinot pārliecināt lietotājiem pieņemt jaunu Lietošanas noteikumi un Privātuma politika.Uzbrucējs izmanto Googl...

Lasīt vairāk