Фишинг-мошенничество с использованием перевернутых изображений поражает учетные записи Office 365

  • Еще одна фишинговая афера нацелена на пользователей Office 365.
  • Атака использовала технику перевернутого изображения, нацеленную на учетные данные для входа.
  • Оставайтесь в безопасности, следуя нашим рекомендациям в Раздел "Безопасность и конфиденциальность".
  • Чтобы узнать больше новостей по теме, перейдите на страницу Раздел Microsoft 365.
фишинг мошенничество вход в Office 365

Учетные записи Office 365 являются одной из наиболее частых целей фишинговых атак. После последние отчеты показали, что страница входа в систему - это первый шаг, на котором происходят такие атаки, теперь мы должны выяснить, какой атаки можно ожидать.

В частности, WMC Global цитирует аналитиков PhishFeed в их попытке разобраться в новом фишинговом мошенничестве, нацеленном на пользователей Office 365, которые все еще находятся на странице входа.

Обнаружение новой техники фишинга

Новая стратегия включает в себя инвертирование цветов фонового изображения, чтобы оно выглядело как оригинал, но с поддельной формой входа в систему.

фишинговое мошенничество с перевернутыми изображениями в Office 365

Цель состоит в том, чтобы не быть замеченными как попытка злоумышленника, и обойти любую систему обнаружения. Кроме того, этот метод якобы не вызывает у пользователей подозрений и не позволяет вводить их учетные данные.

Чтобы попытка выглядела еще более законной, набор для фишинга использует небольшую хитрость. А именно, злоумышленники сохраняют инвертированное цветное изображение, а затем модифицируют код CSS index.php, чтобы заставить цвет вернуться в исходное состояние.

css-код фишингового мошенничества в Office 365

В дальнейшем посетители получают фальшивую страницу, в то время как системы обнаружения получают исходную и, скорее всего, не заметят мошенничества.

Более того, по словам источника:

[…] Перевернутый образ был обнаружен в развернутом фишинговом пакете учетных данных Office 365. Наша команда изучила другие кампании, развернутые этим злоумышленником, и обнаружила, что этот человек использовал ту же технику инверсии на новом фоне Office365.

Всегда полезно следить за мошенничеством, чтобы не попасть в ловушку.

Всего несколько месяцев назад аналогичная фишинговая атака была направлена ​​на защищенные шлюзы электронной почты, пытаясь заманить пользователей Office 365 в принятие новых Условий использования и Политики конфиденциальности.

Bitdefender Antivirus Plus

Bitdefender Antivirus Plus

Позвольте Bitdefender следить за возможными попытками фишинга, пока вы наслаждаетесь безопасным просмотром.

Бесплатная пробная версия
Посетить вебсайт

Обычному пользователю сложно обнаружить поддельные страницы входа, но избегание нежелательных ссылок и форм может спасти вас от дальнейших проблем.

Кроме того, использование мощного антивируса с проверенным уровнем обнаружения фишинговых атак, такого как Bitdefender, повысит вашу безопасность при работе в Интернете.

Мы надеемся, что вы не стали жертвой такого фишингового мошенничества; но если у вас есть, вы можете поделиться с нами своим опытом в комментариях ниже.

Исправлено: невозможно создавать новые документы в Office 365.

Исправлено: невозможно создавать новые документы в Office 365.Office 365

Если вы не можете создавать новые документы в Office 365, начните с восстановления приложения в настройках.Кроме того, вы можете использовать кнопку «Сброс», чтобы выполнить быструю переустановку.Н...

Читать далее
Параметр загрузки файла не отображается в Microsoft Forms: 2 простых совета

Параметр загрузки файла не отображается в Microsoft Forms: 2 простых советаOffice 365Ошибка форм Майкрософт

Microsoft Forms — это программа в Office 365, которая позволяет пользователям создавать опросы, опросы, формы и многое другое для целей сбора данных.Одной из полезных функций Microsoft Forms являет...

Читать далее
7 лучших почтовых клиентов для Microsoft Office 365

7 лучших почтовых клиентов для Microsoft Office 365Office 365Программное обеспечение электронной почты

Экономящий время опыт в области программного и аппаратного обеспечения, который ежегодно помогает 200 миллионам пользователей. Направляя вас с практическими советами, новостями и советами, чтобы ул...

Читать далее