Oszustwo phishingowe wykorzystujące odwrócone obrazy uderza w konta Office 365

  • Kolejne oszustwo phishingowe wymierzone w użytkowników Office 365.
  • W ataku wykorzystano technikę odwróconego obrazu, której celem było uzyskanie danych logowania.
  • Bądź chroniony, postępując zgodnie z naszymi zaleceniami w Sekcja Bezpieczeństwo i prywatność.
  • Aby uzyskać więcej powiązanych wiadomości, przejdź do Sekcja Microsoft 365.
phishing scam office 365 login

Konta Office 365 są jednymi z najczęstszych celów oszustw phishingowych. Po ostatnie raporty ujawniło, że strona logowania jest pierwszym krokiem, w którym dochodzi do takich ataków, teraz możemy dowiedzieć się, jakiego rodzaju ataku można się spodziewać.

Dokładniej, WMC Global cytuje analityków PhishFeed, którzy próbują zdekonstruować nowe oszustwo phishingowe wymierzone w użytkowników Office 365, wciąż na stronie logowania.

Wykrywanie nowej techniki phishingu

Nowa strategia polega na odwróceniu kolorów obrazu tła, dzięki czemu będzie wyglądał jak oryginał, ale zawiera fałszywy formularz logowania.

oszustwo phishingowe z odwróconym obrazem w biurze 365

Celem jest uniknięcie wykrycia jako złośliwej próby i ominięcie dowolnego silnika wykrywania. Dodatkowo ta technika rzekomo nie wzbudza podejrzeń użytkowników i unika wprowadzania swoich danych uwierzytelniających.

Aby próba wyglądała jeszcze bardziej wiarygodnie, zestaw phishingowy wykorzystuje małą sztuczkę. Mianowicie, odwrócony kolorowy obraz jest przechowywany przez atakujących, a następnie modyfikują kod CSS index.php, aby wymusić powrót koloru do pierwotnego stanu.

oszustwo phishingowe z kodem css w biurze 365

Następnie odwiedzający dostają fałszywą stronę, podczas gdy silniki wykrywające otrzymują oryginalną i prawdopodobnie nie zauważą oszustwa.

Co więcej, według źródła:

[…] Odwrócony obraz został wykryty we wdrożonym zestawie do phishingu poświadczeń usługi Office 365. Nasz zespół przeanalizował inne kampanie wdrożone przez tego cyberprzestępcę, odkrywając, że dana osoba używa tej samej techniki inwersji na nowszym tle Office365.

Zawsze dobrze jest obserwować te oszustwa, aby uniknąć wpadnięcia w pułapkę.

Zaledwie kilka miesięcy temu podobny atak phishingowy dotyczył bezpiecznych bram poczty e-mail, próbując zwabić użytkowników Office 365 do zaakceptowanie nowego Regulaminu i Polityki Prywatności.

Bitdefender Antywirus Plus

Bitdefender Antywirus Plus

Pozwól Bitdefender obserwować możliwe próby phishingu, gdy będziesz cieszyć się bezpiecznym przeglądaniem.

Bezpłatna wersja próbna
Odwiedź stronę

Chociaż zwykłym użytkownikom trudno jest wykryć fałszywe strony logowania, trzymanie się z dala od niechcianych linków i formularzy może uchronić Cię przed dalszymi problemami.

Również korzystanie z potężnego programu antywirusowego o sprawdzonym współczynniku wykrywania ataków phishingowych, takiego jak Bitdefender, zwiększy Twoje bezpieczeństwo podczas surfowania po Internecie.

Mamy nadzieję, że nie padłeś ofiarą takiego oszustwa phishingowego; ale jeśli tak, możesz podzielić się z nami swoim doświadczeniem w komentarzach poniżej.

Office 365 ATP otrzyma nowe wzmocnienia ochrony przed phishingiem

Office 365 ATP otrzyma nowe wzmocnienia ochrony przed phishingiemBiuro 365Bezpieczeństwo Cybernetyczne

Usługa Office 365 ATP otrzymuje nowe funkcje ochrony przed wyłudzaniem informacji, spamem i złośliwym oprogramowaniem.Filtr typów zagrożeń dla widoku wszystkich wiadomości e-mail, werdykt dotyczący...

Czytaj więcej
Możesz teraz tworzyć posty Yammer z SharePoint Online

Możesz teraz tworzyć posty Yammer z SharePoint OnlineBiuro 365Problemy Z Share PointSkamłać

Składniki Web Part konwersacji usługi Yammer właśnie otrzymały kilka aktualizacji funkcji.Funkcje, które warto sprawdzić, obejmują możliwość tworzenia postów Yammer z SharePoint Online. Sprawdź Ska...

Czytaj więcej
Atak phishingowy typu pilna odpowiedź uderza w wiadomości e-mail Office 365

Atak phishingowy typu pilna odpowiedź uderza w wiadomości e-mail Office 365Biuro 365Atak Phishingowy

Badacze odkryli nowy atak phishingowy z wykorzystaniem dokumentu SharePoint.Fałszywy plik SharePoint został wprowadzony w fałszywej wiadomości e-mail, aby skłonić użytkowników do zaoferowania danyc...

Czytaj więcej