Phishingový podvod využívajúci obrátené obrázky zasahuje účty Office 365

  • Ešte ďalší phishingový podvod zameraný na používateľov služieb Office 365.
  • Pri útoku bola použitá technika obráteného obrazu zameraná na prihlasovacie údaje.
  • Zostaňte chránení dodržiavaním našich odporúčaní v Sekcia Zabezpečenie a ochrana osobných údajov.
  • Ďalšie súvisiace správy nájdete na webe Sekcia Microsoft 365.
phishingový podvod pre Office 365

Účty Office 365 patria medzi najčastejšie ciele phishingových podvodov. Po posledné správy odhalilo, že prihlasovacia stránka je prvým krokom, kde k takýmto útokom dôjde, teraz sa dozvieme, aký druh útoku možno očakávať.

Konkrétnejšie, WMC Global cituje analytikov spoločnosti PhishFeed v snahe dekonštruovať nový phishingový podvod zameraný na používateľov služieb Office 365, stále na prihlasovacej stránke.

Zistenie novej techniky phishingu

Nová stratégia spočíva v invertovaní farieb pozadia a tým pádom vyzerá ako originál, avšak obsahuje falošný prihlasovací formulár.

podvodný phishingový podvod s obrázkami v kancelárii 365

Účelom je vyhnúť sa tomu, aby vás niekto spozoroval ako škodlivý pokus, a obísť akýkoľvek detekčný modul. Táto technika navyše údajne nerobí používateľov podozrivými a vyhýba sa zadávaniu ich poverení.

Aby bol pokus ešte legitímnejší, používa phishingová súprava malý trik. Útočníci konkrétne ukladajú obrátený farebný obrázok, potom upravia kód CSS index.php tak, aby prinútili farbu, aby sa vrátila do pôvodného stavu.

CSS phishingový podvod na Office 365

Ďalej návštevníci dostanú falošnú stránku, zatiaľ čo detekčné motory dostanú tú pôvodnú, a podvod by si skôr nevšimol.

A čo viac, podľa zdroja:

[...] Invertovaný obrázok bol objavený v nasadenej phishingovej súprave Office 365 na prihlásenie. Náš tím skontroloval ďalšie kampane nasadené týmto aktérom hrozby a zistil, že jednotlivec používal rovnakú inverznú techniku ​​na novšom pozadí Office365.

Vždy je dobré držať sa týchto podvodov v strehu, aby ste sa nedostali do pasce.

Len pred niekoľkými mesiacmi došlo k podobnému phishingovému útoku aj na zabezpečené e-mailové brány, ktoré sa pokúšali nalákať používateľov služieb Office 365 prijímanie nových Podmienok používania a Zásad ochrany osobných údajov.

Bitdefender Antivirus Plus

Bitdefender Antivirus Plus

Nechajte Bitdefender dohliadať na možné pokusy o phishing, zatiaľ čo vy si budete môcť bezpečne prechádzať.

Skúška zadarmo
Navštíviť webovú stránku

Aj keď je pre bežného používateľa ťažké zistiť falošné prihlasovacie stránky, vyhýbanie sa nevyžiadaným odkazom a formulárom vás môže ušetriť od ďalších problémov.

Používanie výkonného antivírusu s preukázanou mierou detekcie proti phishingovým útokom, ako napríklad Bitdefender, vám zvýši bezpečnosť pri surfovaní na internete.

Dúfame, že ste sa nestali obeťou takého phishingového podvodu; ale ak máte, môžete sa s nami podeliť o svoje skúsenosti v komentároch nižšie.

Bezpečnostný analytik spoločnosti Microsoft hovorí, že Office 365 vedome hostil malvér

Bezpečnostný analytik spoločnosti Microsoft hovorí, že Office 365 vedome hostil malvérOffice 365

Microsoft je opäť v centre obrovského vysoko rizikového škandálu.Bývalý bezpečnostný analytik sa rozhodol odhaliť technologického giganta.Office 365 už roky zámerne hostí malvér.Pre spoločnosť z Re...

Čítaj viac
Office pre Android umožní počúvať dokumenty, keď je obrazovka uzamknutá

Office pre Android umožní počúvať dokumenty, keď je obrazovka uzamknutáOffice 365

Používatelia balíka Android Office si možno budete chcieť sadnúť za tento, pretože k vám veľmi rýchlo prichádzajú skvelé správy.Balík Office pre Android od Microsoftu bude čoskoro podporovať prehrá...

Čítaj viac
Oprava: Nemožno vytvárať nové dokumenty v Office 365

Oprava: Nemožno vytvárať nové dokumenty v Office 365Office 365

Ak nemôžete vytvárať nové dokumenty v Office 365, začnite opravou aplikácie v nastaveniach.Prípadne môžete použiť tlačidlo Reset na vykonanie rýchlej preinštalovania.Neváhajte využiť ďalšie softvér...

Čítaj viac