Нова пхисхинг кампања циља на кориснике Оффице 365 са упозорењима о нежељеној е-пошти

Александру Полобоц
од стране Александру Полобоц

Уредник вести

Са силном жељом да увек дође до дна ствари и открије истину, Алекс је већину свог времена проводио радећи као репортер, водитељ, као и на телевизији и радију... Опширније

Објављено:

Откривање подружнице
247
оффице 365 пхисхинг

Заиста није прошло тако дуго откако смо последњи пут говорили о кампањама за крађу идентитета које активно воде злонамерне треће стране, а које циљају на кориснике Оффице 365.

Било у облику ан хитан одговор тип упозорења, или додавањем КР кодови на неке е-поруке, хакери се неће зауставити ни пред чим да се докопају ваших осетљивих података, новца итд.

Недавно је нова убедљива серија пхисхинг напада користила лажна Оффице 365 обавештења која траже примаоцима да прегледају блокиране нежељене поруке, са крајњим циљем да украду њихов Мицрософт акредитиве.

Пажљиво када отварате нежељену пошту

Ако сте размишљали шта тачно ове пхисхинг мејлове чини посебно убедљивим, одговорићемо на ваше питање.

Сјенчане треће стране заправо користе 

карантин[ат]мессагинг.мицрософт.цом да бисте их послали потенцијалним циљевима и име за приказ који одговара доменима примаоца.

Штавише, нападачи су уградили званични Оффице 365 лого и укључили везе до Мицрософтове изјаве о приватности и прихватљиве политике коришћења на крају е-поште.

То је заправо веома разрађена шема, која подстиче циљеве да прегледају поруке у карантину у року од највише 30 дана, тако што ће приступити Мицрософт-овом центру за безбедност и усклађеност са уграђене везе.

И, наравно, уместо да жртве буду преусмерене на Оффице 365 портал, оне се шаљу на пхисхинг одредишну страницу која ће од њих тражити да унесу своје Мицрософт акредитиве за приступ нежељеним порукама у карантину.

Након што унесу своје акредитиве у образац који се налази на страници за пхисхинг, детаљи њихових налога се шаљу серверима под контролом нападача.

Ако постанете жртва таквих шема, сајбер криминалци ће касније користити ваше Мицрософт акредитиве да преузму контролу над својим налозима и добију приступ свим њиховим информацијама.

Како је приметио МаилГуард, давање детаља вашег Мицрософт налога сајбер криминалцима значи да јесу неовлашћени приступ вашим осетљивим подацима, као што су контакт информације, календари, комуникација путем е-поште и више.

Непотребно је рећи шта би се могло догодити када злонамерне треће стране имају приступ вашим личним подацима. Зато увек апелујемо на наше читаоце да буду безбедни када су онлајн.

Да ли сте и ви добијали такве пхисхинг е-поруке? Обавестите нас у одељку за коментаре испод.

Да ли је ова страница била од помоћи?

Икс

Започните разговор

коментари
Копирај везу
икона билтена

билтен

Такође можете да учитате Андроид апликације у Виндовс 11 користећи ВСА ПацМан

Такође можете да учитате Андроид апликације у Виндовс 11 користећи ВСА ПацМанМисцелланеа

Бочно учитавање Андроид апликација на Виндовс 11 доступно је неколико месеци.Сада постоји још један начин да се постигне исти циљ без употребе ВСАТоолс-а.Ако сте заинтересовани за бочно учитавање А...

Опширније
Интел појачава напоре да побољша хибридну подршку Алдер Лакеа за Линук

Интел појачава напоре да побољша хибридну подршку Алдер Лакеа за ЛинукМисцелланеа

Сви знамо, до сада, да је Интел лансирао доста закрпа за Линук, како би повећао перформансе Алдер Лакеа кроз перформансе и језгра ефикасности.Од објављивања Интелове серије Цоре Алдер Лаке 12. гене...

Опширније
Нови Циберпунк 2077 ДЛЦ и аниме серије наводно долазе 2022.

Нови Циберпунк 2077 ДЛЦ и аниме серије наводно долазе 2022.Мисцелланеа

Сви фанови Циберпунк 2077 заправо имају много чему да се радују у 2022.Гласине показују да је у припреми велики нови ДЛЦ за популарни наслов.Очигледно, игра ће такође добити велику закрпу и такође ...

Опширније