Înșelătoria de phishing folosind imagini inversate atinge conturile Office 365

  • O altă înșelătorie de phishing a vizat utilizatorii Office 365.
  • Atacul a folosit o tehnică de imagine inversată care vizează acreditările de conectare.
  • Rămâneți protejat urmând recomandările noastre din Secțiunea Securitate și confidențialitate.
  • Pentru mai multe știri conexe, accesați Secțiunea Microsoft 365.
phishing înșelătorie Office 365 autentificare

Conturile Office 365 sunt printre cele mai frecvente ținte pentru escrocheriile de phishing. După rapoarte recente a dezvăluit că pagina de autentificare este primul pas în care apar astfel de atacuri, ajungem acum să aflăm la ce tip de atac ne putem aștepta.

Mai exact, WMC Global citează analiștii PhishFeed în încercarea lor de a deconstrui o nouă înșelătorie de phishing destinată utilizatorilor Office 365, aflată încă pe pagina de autentificare.

Detectarea noii tehnici de phishing

Noua strategie implică inversarea culorilor imaginii de fundal și, astfel, să arate ca originalul, conținând totuși un formular de autentificare fals.

înșelătorie de phishing cu imagine inversată pe Office 365

Scopul este de a evita să fie văzut ca o încercare rău intenționată și de a ocoli orice motor de detectare. În plus, se presupune că această tehnică nu îi face pe utilizatori suspiciuni și evită să își introducă acreditările.

Pentru a face încercarea să pară și mai legitimă, trusa de phishing folosește un mic truc. Anume, imaginea color inversată este stocată de atacatori, apoi modifică codul CSS index.php pentru a forța culoarea să revină la starea inițială.

înșelătorie cu cod CSS în Office 365

Mai departe, vizitatorii primesc pagina falsă, în timp ce motoarele de detectare primesc pagina originală și, cel mai probabil, nu vor observa înșelătoria.

Mai mult, conform sursei:

[...] Imaginea inversată a fost descoperită în cadrul unui kit de phishing de acreditări Office 365 implementat. Echipa noastră a analizat alte campanii desfășurate de acest actor de amenințare, descoperind că individul folosea aceeași tehnică de inversare pe noul fundal Office365.

Este întotdeauna o idee bună să rămâneți atent la aceste escrocherii pentru a evita căderea în capcană.

Cu doar câteva luni în urmă, un atac de phishing similar a fost destinat gateway-urilor de e-mail securizate, încercând să atragă utilizatorii Office 365 acceptarea unui nou Termeni de utilizare și a politicii de confidențialitate.

Bitdefender Antivirus Plus

Bitdefender Antivirus Plus

Lăsați Bitdefender să urmărească posibilele încercări de phishing în timp ce vă bucurați de o navigare sigură.

Încercare gratuită
Vizitati site-ul

Deși este greu pentru utilizatorul obișnuit să identifice paginile de autentificare false, starea departe de linkurile și formularele nesolicitate vă poate scuti de probleme suplimentare.

De asemenea, utilizarea unui antivirus puternic cu o rată de detectare dovedită împotriva atacurilor de phishing, cum ar fi Bitdefender, va contribui la siguranța dvs. în timpul navigării pe Internet.

Sperăm că nu ați fost victima unei astfel de înșelăciuni de phishing; dar dacă aveți, ne puteți împărtăși experiența cu noi în comentariile de mai jos.

Noua campanie de phishing Office 365 folosește autentificarea cu mai mulți factori

Noua campanie de phishing Office 365 folosește autentificarea cu mai mulți factoriOffice 365

Utilizatorii Office 365 sunt din nou vizați de terțe părți rău intenționate în campaniile de phishing.Microsoft a descoperit o astfel de campanie care se desfășoară din septembrie 2021.De data acea...

Citeste mai mult
Microsoft va începe să blocheze macrocomenzile Office în mod implicit

Microsoft va începe să blocheze macrocomenzile Office în mod implicitOffice 365

Windows și, mai exact, utilizatorii Office devin din ce în ce mai confuzi după ce Microsoft continuă să se răzgândească cu privire la modul de a gestiona macrocomenzile Office.Puțin mai devreme în ...

Citeste mai mult
Microsoft Office pentru studenți: descărcați și instalați-l gratuit

Microsoft Office pentru studenți: descărcați și instalați-l gratuitMicrosoftOffice 365

Începeți-vă anul școlar cu un abonament gratuit Office 365Microsoft Office este una dintre cele mai populare suite de aplicații din lume deoarece este foarte puternic și ușor de utilizat.Software-u...

Citeste mai mult