Usuários do Office 365 alvo de ataque de convite de calendário

How to effectively deal with bots on your site? The best protection against click fraud.
  • As ferramentas de colaboração da força de trabalho baseadas na nuvem são alvos de ataques de hackers e phishing.
  • A Abnormal Security relatou ataques de phishing de calendário direcionados a usuários do Office 365.
  • Para saber mais sobre como utilizar ferramentas de antivírus e criptografia de dados, vá para nosso abrangente Cíber segurança seção.
  • Alternativamente, visite o segurança e privacidade para dicas e guias que ajudam a otimizar a segurança do seu sistema local ou baseado em nuvem.
Ataque de phishing no calendário
Para corrigir vários problemas do PC, recomendamos Restoro PC Repair Tool:
Este software irá reparar erros comuns de computador, protegê-lo contra perda de arquivos, malware, falha de hardware e otimizar seu PC para desempenho máximo. Corrija problemas do PC e remova vírus agora em 3 etapas fáceis:
  1. Baixar Restoro PC Repair Tool que vem com tecnologias patenteadas (patente disponível aqui).
  2. Clique Inicia escaneamento para encontrar problemas do Windows que podem estar causando problemas no PC.
  3. Clique Reparar tudo para corrigir problemas que afetam a segurança e o desempenho do seu computador
instagram story viewer
  • Restoro foi baixado por 0 leitores este mês.

Muitas organizações em todo o mundo se voltaram para a nuvem produtividade e ferramentas de colaboração da força de trabalho para apoiar o trabalho remoto. Infelizmente, estes plataformas, por exemplo, Office 365, tornaram-se um alvo fácil para hackers e phishing de e-mail.

A empresa de segurança cibernética Abnormal Security recentemente descoberto como jogadores mal-intencionados construíram um site de phishing do Office 365 visando trabalhadores remotos que usam a plataforma. Hoje a empresa expõe um ataque semelhante que explora convites de calendário.

Como sempre, os atacantes de phishing se fazem passar por autoridades confiáveis, como seu empregador, banco ou governo, para ganhar sua confiança. Se você for um usuário do Office 365, eles podem direcioná-lo por meio de qualquer aplicativo ou recurso disponível na plataforma.

Os usuários do Office 365 são alvo de roubo de credenciais

Nesse caso, o invasor se apresenta como pessoal da empresa de segurança Wells Fargo. Se você for um alvo, o falsificador enviará um e-mail informando que você precisa atualizar a chave de segurança da sua conta.

Eles têm um objetivo: roubar informações confidenciais de você.

As instituições financeiras são sempre alvos comuns de invasores. O acesso às informações confidenciais de um usuário permitiria a um invasor cometer roubo de identidade, bem como roubar qualquer dinheiro associado à conta.

Em seguida, o invasor avisa que você deve atualizar para a nova combinação para manter sua conta ativa. Claro, eles dizem isso para criar um senso de urgência e fazer com que você siga seu plano malicioso.

Portanto, agora você deve ler um anexo de e-mail e seguir as instruções fornecidas.

Mas este anexo é na verdade um convite de calendário (arquivo .ics). Normalmente, esses arquivos contêm dados de agendamento para eventos de calendário. Como um usuário do Office 365, o convite do calendário pode não parecer estranho a princípio.

Além disso, o convite inclui uma página do SharePoint, que tem um link no qual você deve clicar para proteger sua conta. Clicar no link leva você a um site falso do Wells Fargo.

A página de phishing captura os números da sua conta, nome de usuário, senha, PIN e outras informações pessoais confidenciais.

Embora o Office 365 tenha vários recursos de segurança, eles nem sempre conseguem capturar todas as ameaças às suas informações pessoais. Portanto, é sempre bom ter discrição e consultar sua equipe de segurança de TI interna antes de responder a e-mails que exigem informações confidenciais.

Você lidou com algum incidente de segurança do Office 365 em meio à crise do COVID-19? Sinta-se à vontade para compartilhar sua experiência na seção de comentários abaixo.

idee restoroAinda está tendo problemas?Corrija-os com esta ferramenta:
  1. Baixe esta ferramenta de reparo de PC classificado como Ótimo no TrustPilot.com (o download começa nesta página).
  2. Clique Inicia escaneamento para encontrar problemas do Windows que podem estar causando problemas no PC.
  3. Clique Reparar tudo para corrigir problemas com tecnologias patenteadas (Desconto exclusivo para nossos leitores).

Restoro foi baixado por 0 leitores este mês.

Teachs.ru
Tribunal de Justiça da UE critica leis abusivas de coleta de dados

Tribunal de Justiça da UE critica leis abusivas de coleta de dadosPrivacidadeVpnCíber Segurança

O Tribunal de Justiça da UE emitiu um comunicado à imprensa em 6 de outubro de 2020, em relação às leis de coleta de dados abusivas, considerando-as impróprias para implementação.De acordo com o co...

Consulte Mais informação
A Microsoft remove SMB1 do Windows 10 por padrão após um ataque Wannacry

A Microsoft remove SMB1 do Windows 10 por padrão após um ataque WannacryWindows 10Cíber Segurança

A Microsoft decidiu recentemente remover o Protocolo de rede SMB1 do Windows 10 por padrão. Essa mudança faz parte do plano de segurança plurianual do gigante da tecnologia que visa reduzir a super...

Consulte Mais informação
Ransoc é um ransomware ousado que ameaça uma ação legal se você não pagar

Ransoc é um ransomware ousado que ameaça uma ação legal se você não pagarCíber Segurança

Pesquisadores de segurança detectaram recentemente um novo ransomware ousado e vicioso chamado “Ransoc“. Este programa malicioso entra sorrateiramente em seu computador, procura por conteúdo baixad...

Consulte Mais informação
ig stories viewer