Пхисхинг напад хитног одговора погађа Оффице 365 е-пошту

  • Истраживачи су открили нови пхисхинг напад помоћу СхареПоинт документа.
  • Лажна СхареПоинт датотека уведена је у лажну е-пошту како би намамила кориснике да нуде акредитиве за свој налог.
  • Постоји неколико детаља на које треба пазити у редовном пхисхинг нападу. Пронаћи ћете их у овом чланку.
  • Истраживачи нуде неколико препорука када је реч о спречавању пхисхинг превара.
пхисхинг напади на налоге Оффице 365

Истраживачи на пхисхинг платформи Цофенсе открили су нови пхисхинг напад намењен Оффице 365 рачуни.

Коришћена метода није новина: нападачи су убацили лажњак СхареПоинтдокумент у е-пошту, тражећи хитан преглед и одговор.

Озбиљност догађаја забрињава јер је успео да заобиђе Мицрософтове безбедносне слојеве, наводи се у извештају емисије:

Кампања је пронађена у окружењу заштићеном Мицрософтовим сопственим сигурним мрежним пролазом (СЕГ). Са хиљадама појединаца који још увек морају да раде на даљину, ово је створило савршену прилику за хакере да привуку своје жртве готово савршеним сликама и тематским мејловима за дељење.

Детаљи о којима треба водити рачуна у пхисхинг нападу

Слично друге пхисхинг преваре, овај је такође пренесен наизглед легитимном е-поштом.

Први значајан детаљ била је адреса е-поште пошиљаоца: име није било јасно, као ни Мицрософтова референца или наслов организације.

Тада је е-пошта садржала документ тимског пројекта који је очигледно отпремљен и дељен путем СхареПоинта, плус општа порука која захтева хитну пажњу и одговор.

Ова врста превара спада у исту категорију напада који захтевају а промена / допуњавање података за пријављивање.

документ о деоници пхисхинг напада

Поред тога, е-адресе које позивају на хитност обично би се требале сматрати сумњивима, посебно када долазе са непознате или неоткривене адресе.

Ако се кликне, лажна веза води до одредишне странице која приказује Мицрософтов СхареПоинт логотип, мутну позадину и захтев за пријављивање ради прегледа документа.

Наравно, по уносу акредитива, корисник се води до ирелевантног документа и тек тада човек схвата превару.

Цела превара доказује да је дељење и приступ осетљивим документима путем е-поште (чак и коришћењем Мицрософтових протокола) прилично ризично. Неколико здраворазумских начина да се спречи да постану жртве таквих напада били би:

  • Инсталирајте антивирус са пхисхинг и / или рансомваре штитом (већина алата га има)
  • Уверите се да су систем и сви програми ажурирани
  • Будите опрезни када је реч о откривању акредитива или отварању сумњивих имејлова или докумената
  • Блокирајте адресе потенцијалних превараната

Надамо се да је овај чланак понудио неке корисне детаље о преварама са пхисхинг-ом и како их спречити. Слободно остављајте коментаре у одељку испод.

ТПМ грешка 80090034: 7 начина да то поправите заувек

ТПМ грешка 80090034: 7 начина да то поправите заувекОффице 365Тпм

Стручна решења за покретање ваших Оффице апликацијаШифра грешке 80090034 спречава кориснике да подесе Мицрософт Оффице и пријаве се због проблема са ТПМ-ом.Грешка се појављује када су оштећене сист...

Опширније
0кцаа70010 у Оффице 365: Како да поправите ову грешку при пријављивању

0кцаа70010 у Оффице 365: Како да поправите ову грешку при пријављивањуОффице 365

Покушајте да поправите апликацију Оффице 365 ако дође до ове грешкеОффице 365 је онлајн пакет услуга које пружа Мицрософт, заснован на претплати.Грешка 0кцаа70010 у Оффице 365 утиче на пријављивање...

Опширније
Како да креирате и прилагодите организационе дијаграме у Висио-у

Како да креирате и прилагодите организационе дијаграме у Висио-уОффице 365Виндовс 11

Нове Висио функције су невероватне.Сада можете веома да прилагодите своје организационе графиконе са новим функцијама.Ажурирања се фокусирају на персонализацију чворова графикона са сликама и додат...

Опширније