Atakujący używa witryny Office 365 do kradzieży poświadczeń użytkownika

  • Hakerzy konfigurują stronę logowania do Office 365, aby wykraść dane uwierzytelniające użytkowników Microsoft.
  • Zdalni pracownicy korzystający z VPN do bezpiecznego łączenia się z sieciami firmowymi byli celem ataków phishingowych na pocztę elektroniczną.
  • Zawsze możesz odwiedzić naszą Biuro 365 centrum z odpowiednimi wskazówkami, przewodnikami i aktualnościami.
  • Chcesz zoptymalizować bezpieczeństwo wirtualnej sieci prywatnej swojej firmy? Sprawdź VPN strona z praktycznymi zaleceniami i narzędziami!
VPN ukierunkowany na cyberataki

Phishing e-mailowy może być jedną z najstarszych sztuczek w rękawie każdego hakera, ale jeszcze nie wyszedł z mody. Na przykład złośliwy gracz niedawno założył Biuro 365 baza phishingowa do nieuczciwego uzyskiwania danych uwierzytelniających użytkownika.

Prawie każda platforma, która wymaga uwierzytelnienia użytkownika, aby umożliwić dostęp, może być celem phishingu.

Ponadto każdy może być ofiarą, od klientów SaaS po użytkowników OneDrive.

5 najlepszych sieci VPN, które polecamy

NordVPN 59% zniżki dostępne dla planów dwuletnich Sprawdź ofertę!
PIA VPN 79% zniżki
+ 2 darmowe miesiące
sprzedaż-kupon Sprawdź ofertę!
CyberGhost VPN 85% taniej! Tylko 1,99 $
miesięcznie za 15-miesięczny plan
Sprawdź ofertę!
SurfShark VPN 83% zniżki (2,21 $ / miesiąc)
+ 3 darmowe miesiące
Sprawdź ofertę!
BullGuard VPN 76% (2.83$)
w abonamencie 2 lata
Sprawdź ofertę!

Złośliwi aktorzy stworzyli witrynę phishingową na pocztę e-mail w usłudze Office 365

Według raportu Abnormal Security. hakerzy wysyłali zdalnym pracownikom złośliwe łącza e-mail, aby oszukać ich dane uwierzytelniające użytkownika raport.

Na początek wykorzystali fakt, że wiele organizacji obecnie konfiguruje VPN, aby zabezpieczyć połączenia internetowe dla swoich pracowników pracujących w domu.

W tej próbie phishingu cel otrzymuje wiadomość e-mail podszywającą się pod oficjalną wiadomość od działu IT swojego pracodawcy.

Następnie cel klika łącze w wiadomości e-mail, co prowadzi do konfiguracji VPN skonfigurowanej przez atakującego. W końcu pracownik ląduje na stronie logowania hostowanej na platformie Office 365.

Ponieważ strona wygląda prawie w 100% tak samo jak oryginalna, zdalny pracownik niestety się na nią zakochuje.

Dlatego ofiara podaje swoje dane logowania, nieświadoma faktu, że nie loguje się na oficjalnym portalu pracodawcy. Tak po prostu, zły aktor ucieka z poświadczeniami Microsoftu celu.

Atak podszywa się pod wiadomość e-mail z powiadomieniem od wsparcia IT w firmie odbiorcy. Adres e-mail nadawcy jest fałszowany, aby podszywać się pod domenę odpowiednich organizacji docelowych. Link podany w e-mailu rzekomo kieruje do nowej konfiguracji VPN dla dostępu domowego. Chociaż łącze wydaje się być powiązane z firmą celu, hiperłącze w rzeczywistości kieruje do witryny phishingowej z danymi uwierzytelniającymi usługi Office 365.

Oto wskazówki dotyczące optymalizacji bezpieczeństwa poczty e-mail:

  • Dyskrecja użytkownika: Zawsze sprawdzaj adres URL dowolnego formularza internetowego, który wymaga poświadczeń użytkownika.
  • Bezpieczeństwo poczty e-mail: Użyj skanowanie poczty e-mail w celu ochrony przed złośliwym oprogramowaniem.
  • Aktualizacje systemu Windows: Zawsze instaluj aktualizacje zabezpieczeń systemu Windows.
  • Narzędzia zabezpieczające firmy Microsoft: mogą zwiększyć możliwości wykrywania zagrożeń.

Czy kiedykolwiek byłeś ofiarą phishingu e-mailowego? Podziel się swoimi doświadczeniami w sekcji komentarzy poniżej.

Kampania złośliwego oprogramowania TrickBot jest po hasłach Office 365

Kampania złośliwego oprogramowania TrickBot jest po hasłach Office 365Złośliwe OprogramowanieTrojańskiOkna 10Bezpieczeństwo Cybernetyczne

Pojawiła się nowa kampania złośliwego oprogramowania, tym razem jej celem są hasła użytkowników. Kampania skierowana jest do użytkowników systemu Windows 10, ale może dotyczyć również innych platfo...

Czytaj więcej
Rosyjscy hakerzy mogą w tym tygodniu przeprowadzić atak na Windows 10

Rosyjscy hakerzy mogą w tym tygodniu przeprowadzić atak na Windows 10Bezpieczeństwo Cybernetyczne

Microsoft niedawno przyznał, że Rocznicowa aktualizacja systemu Windows 10 użytkownicy są narażeni na ataki hakerów z powodu dwóch luk zero-day w Adobe Flash i niższym poziomie jądra Windows.Micros...

Czytaj więcej
Windows Defender błędnie skanuje swoje rekordy skanowania PUP

Windows Defender błędnie skanuje swoje rekordy skanowania PUPBezpieczeństwo Cybernetyczne

Windows Defender wielokrotnie oznacza ten sam zablokowany PUP jako zagrożenie.Wykluczenie historii ochrony ze skanów programu Windows Defender rozwiązuje problem. Aby odkryć więcej rozwiązań powsze...

Czytaj więcej