Новое мошенничество с фишингом ворует учетные данные для входа в Office 365

  • Новый фишинг кампания попытки украсть Office 365авторизоватьсяреквизиты для входа пытаясь убедить пользователи принять новый Условия эксплуатации а также Политика конфиденциальности.
  • Злоумышленник использует Google Рекламные службы для перенаправления пользователи поэтому этот человек или организация, вероятно, заплатили за URL пройти через авторизованный источник.
  • Один из способов избежать неприятностей - держать себя в курсе. Подробнее об этом читайте в нашем Секция безопасности.
  • Вы читали последние новости цифровой вселенной? Пройдите наши Центр новостей чтобы оставаться в курсе.
Новое мошенничество с фишингом ворует учетные данные для входа в Office 365

Для злоумышленников и мошенников это не было скучным моментом. заманивать пользователей Office 365.

Некоторые фишинговые кампании используют предупреждающие сообщения о продлении, другие даже пытаются использовать голосовую почту Office 365 украсть ваши данные.

Они даже использовать приглашения календаря чтобы сломать учетные записи пользователей, которые все чаще работают из дома.

Новейший угроза исходит от фишинговой кампании, которая пытается украсть

Office 365 учетные данные для входа, пытаясь убедить пользователей принять новые Условия использования и Политику конфиденциальности.

Цели фишинговой кампании безопасные шлюзы электронной почты (SEG)

Cofense Фишинг Исследователи Центра Защиты (PDC), которыепятнистый Эта кампания описывает методы работы фишинговой угрозы:

На первый взгляд пользователь увидит Это сообщение было отправлено с высокой важностью. Опять же, адрес отправителя содержит слово безопасность, а субъект говорит о Недавнее изменение политики, вызывая срочность нажатия и немедленного решения вопроса.

В теле письма говорится о принятии недавно обновленных Условия использования и политика конфиденциальности. Кроме того, в нем отмечается, как эта новая политика повлияет на личные данные и прекратит работу всех активных служб в учетной записи пользователя. Любопытные пользователи, скорее всего, захотят Учить больше.

Злоумышленник использует Google Ad Services для перенаправления пользователей, поэтому этот человек или организация, вероятно, заплатили за то, чтобы URL-адрес прошел через авторизованный источник.

Согласно Cofense, это обходит безопасные шлюзы электронной почты и подвергает пользователей риску фишинга.

Если вы нажмете на любую из представленных кнопок, вы будете перенаправлены на копию настоящей страницы Microsoft.

На этой странице вы увидите всплывающее окно с политикой конфиденциальности (взятой с веб-сайта Microsoft) и некоторыми логотипами, которые кажутся законными.

Следующим шагом будет повторное перенаправление на поддельную страницу входа в Microsoft. Излишне говорить, что если вы введете учетные данные, вы предоставите их злоумышленнику.

Ничто не ставит красный флаг, так как следующее сообщение на экране гарантирует, что вы обновили условия, и на этот раз вы будете перенаправлены на законная страница Microsoft, их Соглашение о предоставлении услуг.

Как оставаться в безопасности? Будьте абсолютно уверены при переходе по нежелательным сообщениям электронной почты и ссылкам.

Вы стали жертвой фишингового мошенничества? Расскажите нам об этом в разделе комментариев ниже.

Как создавать и настраивать организационные диаграммы в Visio

Как создавать и настраивать организационные диаграммы в VisioOffice 365Окна 11

Новые функции Visio потрясающие.Теперь вы можете настроить свои организационные диаграммы с помощью новых функций.Обновления сосредоточены на персонализации узлов диаграммы с помощью изображений и ...

Читать далее
Исправлено: Microsoft 365 настроен для предотвращения индивидуального приобретения надстроек Office.

Исправлено: Microsoft 365 настроен для предотвращения индивидуального приобретения надстроек Office.проблемы с Microsoft WordOffice 365

Узнайте, как другим удалось избавиться от ошибкиМногие пользователи сообщали о проблемах при загрузке надстроек Магазина Office 365. Microsoft 365 настроен для предотвращения индивидуального приобр...

Читать далее
Microsoft Mac Admins: вот что вам нужно знать об этом

Microsoft Mac Admins: вот что вам нужно знать об этомMicrosoft 365Office 365

Вам предлагается присоединиться и поделиться своим мнением.Сообщество стремится объединить пользователей Microsoft 365 Mac.Вы можете поделиться своими мнениями, идеями и предложениями с другими пол...

Читать далее