Новая фишинговая кампания направлена ​​на пользователей Office 365 с помощью предупреждений о спаме

How to effectively deal with bots on your site? The best protection against click fraud.
Александру Полобок
к Александру Полобок

Редактор новостей

С непреодолимым желанием всегда докопаться до сути и раскрыть правду, Алекс большую часть своего времени работал репортером, ведущим новостей, а также работал на телевидении и радио... Подробнее

Опубликовано:

Партнерское раскрытие
247
офис 365 фишинг

На самом деле прошло совсем немного времени с тех пор, как мы в последний раз говорили о фишинговых кампаниях, активно проводимых злонамеренными третьими сторонами и нацеленных на пользователей Office 365.

Либо в виде предупреждение типа срочного ответа, или добавив QR коды В некоторых электронных письмах хакеры не остановятся ни перед чем, чтобы заполучить ваши конфиденциальные данные, деньги и т. д.

Недавно появилась новая серия убедительных фишинговых атак с использованием поддельных уведомлений Office 365 с запросом получатели просматривают заблокированные спам-сообщения с конечной целью украсть их реквизиты для входа.

Будьте осторожны при открытии спама

Если вы не знаете, что именно делает эти фишинговые письма особенно убедительными, мы ответим на ваш вопрос.

instagram story viewer

Скрытые третьи стороны фактически используют карантин [at] messaging.microsoft.com для отправки их потенциальным целям и отображаемое имя, соответствующее доменам получателей.

Кроме того, злоумышленники встроили официальный логотип Office 365 и разместили ссылки на заявление о конфиденциальности и политику допустимого использования Microsoft в конце электронного письма.

На самом деле это очень продуманная схема, побуждающая пользователей проверять сообщения, помещенные в карантин, в течение максимум 30 дней, зайдя в Центр безопасности и соответствия Microsoft по встроенной ссылке.

И, конечно же, вместо того, чтобы перенаправлять жертв на портал Office 365, они отправляются на фишинг. целевая страница, которая попросит их ввести свои учетные данные Microsoft для доступа к помещенным в карантин спам-сообщениям.

После ввода учетных данных в форму, расположенную на фишинг-странице, данные их учетных записей отправляются на серверы, контролируемые злоумышленником.

Если вы действительно станете жертвой таких схем, ваши учетные данные Microsoft позже будут использоваться киберпреступниками, чтобы взять под контроль свои учетные записи и получить доступ ко всей своей информации.

Как обнаружил MailGuard, предоставление данных вашей учетной записи Microsoft киберпреступникам означает, что они несанкционированный доступ к вашим конфиденциальным данным, таким как контактная информация, календари, сообщения электронной почты и более.

Излишне говорить, что может произойти, когда третьи злоумышленники получат доступ к вашей личной информации. Вот почему мы всегда призываем наших читателей соблюдать меры безопасности при работе в Интернете.

Вы также получали такие фишинговые письма? Дайте нам знать в комментариях ниже.

Была ли эта страница полезной?

Икс

Начать разговор

Комментарии
Копировать ссылку
значок информационного бюллетеня

Новостная рассылка

Teachs.ru
Как исправить iMessage, не синхронизирующийся с Mac [решено]

Как исправить iMessage, не синхронизирующийся с Mac [решено]Разное

Многие пользователи iPhone пытаются работать одновременно на Mac и iPhone, синхронизируя iMessage, но в последнее время они не могут правильно синхронизировать свой Macbook.Причин этой проблемы мож...

Читать далее
Как включить/отключить ускоренный рендеринг на GPU в Steam

Как включить/отключить ускоренный рендеринг на GPU в SteamРазное

GPU-ускоренный рендеринг — это функция, которую Steam предлагает практически для всех игр нового поколения и некоторых конкретных приложений для редактирования видео. Эта функция улучшает общую гра...

Читать далее
Пользователи Windows 11 вынуждены использовать Edge в качестве браузера по умолчанию

Пользователи Windows 11 вынуждены использовать Edge в качестве браузера по умолчаниюРазное

Пользователи Windows 11 больше не смогут открывать меню «Пуск» в любом другом браузере, кроме Edge.Microsoft казалась невнимательной, поскольку их внимание было сосредоточено на рекламе, пакетном п...

Читать далее
ig stories viewer