O nouă campanie de phishing vizează utilizatorii Office 365 cu alerte de spam

Alexandru Poloboc
de Alexandru Poloboc

Editor de știri

Cu o dorință copleșitoare de a ajunge mereu la fundul lucrurilor și de a descoperi adevărul, Alex și-a petrecut cea mai mare parte a timpului lucrând ca reporter de știri, prezentator, precum și la TV și la radio... Citeste mai mult

Postat:

Dezvăluirea afiliaților
247
Office 365 phishing

Într-adevăr, nu a trecut atât de mult de când am vorbit ultima oară despre campaniile de phishing derulate în mod activ de terțe părți rău intenționate, care vizează utilizatorii Office 365.

Fie sub forma unui alertă de tip răspuns urgent, sau prin adăugare coduri QR la unele e-mailuri, hackerii nu se vor opri la nimic pentru a pune mâna pe datele dvs. sensibile, banii etc.

Recent, o nouă serie convingătoare de atacuri de tip phishing utilizează notificări false Office 365 care solicită destinatarii să examineze mesajele spam blocate, cu scopul final de a-și fura Microsoft acreditările.

Atenție când deschideți e-mailuri spam

Dacă te gândeai la ce anume face aceste e-mailuri de phishing deosebit de convingătoare, îți vom răspunde la întrebare.

Terți umbriți folosesc de fapt carantină[la]messaging.microsoft.com pentru a le trimite către potențiale ținte și numele afișat care se potrivește cu domeniile destinatarilor.

În plus, atacatorii au încorporat sigla oficială Office 365 și au inclus link-uri către declarația de confidențialitate a Microsoft și politica de utilizare acceptabilă la sfârșitul e-mailului.

Este de fapt o schemă foarte elaborată, care îndeamnă țintele să revizuiască mesajele puse în carantină în maxim 30 de zile, accesând Centrul de securitate și conformitate Microsoft din linkul încorporat.

Și, desigur, în loc ca victimele să fie redirecționate către portalul Office 365, acestea sunt trimise către un phishing. pagina de destinație care le va cere să introducă acreditările Microsoft pentru a accesa mesajele spam aflate în carantină.

La introducerea acreditărilor lor în formularul aflat pe pagina de phishing, detaliile conturilor lor sunt trimise către serverele controlate de atacatori.

Dacă ești victima unor astfel de scheme, acreditările tale Microsoft vor fi folosite ulterior de infractorii cibernetici pentru a prelua controlul asupra conturilor lor și a avea acces la toate informațiile lor.

După cum a observat MailGuard, furnizarea detaliilor contului dumneavoastră Microsoft către infractorii cibernetici înseamnă că aceștia au acces neautorizat la datele dumneavoastră sensibile, cum ar fi informații de contact, calendare, comunicări prin e-mail și Mai Mult.

Inutil să spunem ce s-ar putea întâmpla odată ce terțe părți rău intenționate au acces la informațiile tale personale. De aceea, îi îndemnăm întotdeauna pe cititorii noștri să-și exercite siguranța atunci când sunt online.

Ați primit și astfel de e-mailuri de phishing? Anunțați-ne în secțiunea de comentarii de mai jos.

V-a ajutat aceasta pagina?

X

Începeți o conversație

comentarii
Copiază legătură
pictograma newsletter

Buletin informativ

4 pachete software utile de recuperare a fișierelor open-source pentru Windows 10

4 pachete software utile de recuperare a fișierelor open-source pentru Windows 10Miscellanea

Deoarece fișierele șterse merg mai întâi la Coșul de reciclare, probabil că nu veți șterge fișierele în mod accidental. Cu toate acestea, unii ar putea configura fișierele șterse pentru a ocoli Coș...

Citeste mai mult
Aplicația Microsoft Outlook este acum disponibilă pe Android Wear

Aplicația Microsoft Outlook este acum disponibilă pe Android WearMiscellanea

Microsoft Outlook este pe toate platformele mobile principale, dar ce zici de încheietura mâinii? După ceea ce părea pentru totdeauna, Outlook poate fi acum descărcat și utilizat pe Android Wear ch...

Citeste mai mult
Îți lipsește înregistrarea Master Boot? Iată ce să faci

Îți lipsește înregistrarea Master Boot? Iată ce să faciMiscellanea

Unii utilizatori de Windows 10 au raportat că Master Boot Record lipsește la pornirea computerelor.Uneori, cea mai simplă soluție este să încercați să reporniți computerul pentru a scăpa de eroare....

Citeste mai mult