Attacker använder en Office 365-webbplats för att stjäla användaruppgifter

How to effectively deal with bots on your site? The best protection against click fraud.
  • Hackare skapar en inloggningssida för Office 365 för att stjäla användarnas Microsoft-referenser.
  • Fjärranställda som använde VPN för att ansluta säkert till företagsnätverk var ett mål för phishing-attacker via e-post.
  • Du kan alltid besöka vår Kontor 365 nav för relevanta tips, guider och nyheter.
  • Vill du optimera ditt företags virtuella privata nätverkssäkerhet? Kolla in VPN sida för praktiska rekommendationer och verktyg!
VPN riktat mot cyberattacker

E-phishing kan vara ett av de äldsta knep i ärmarna på alla hackare, men det har inte gått slut på mode än. Till exempel har en skadlig spelare nyligen skapat en Kontor 365 nätfiskebas för att bedrägligt få användaruppgifter.

Nästan alla plattformar som kräver användarautentisering för att tillåta åtkomst kan vara ett mål för nätfiske.

Vem som helst kan också vara ett offer, från SaaS-kunder till OneDrive-användare.

De 5 bästa VPN: erna vi rekommenderar

instagram story viewer
NordVPN 59% rabatt tillgängligt för tvåårsplaner Kontrollera erbjudandet!
PIA VPN 79% rabatt
+ 2 gratis månader
försäljningskupong Kontrollera erbjudandet!
CyberGhost VPN 85% rabatt! Endast 1,99 $
per månad i 15 månaders plan
Kontrollera erbjudandet!
SurfShark VPN 83% rabatt (2,21 $ / månad)
+ 3 månader gratis
Kontrollera erbjudandet!
BullGuard VPN 76% (2.83$)
på 2 års plan
Kontrollera erbjudandet!

Skadliga aktörer skapade en nätfiskewebbplats för Office 365

Hackare skickade avlägsna arbetare skadliga e-postlänkar för att bedrägligt fånga sina användaruppgifter, enligt en onormal säkerhet Rapportera.

Till att börja med utnyttjade de det faktum att många organisationer för närvarande skapar VPN-nätverk för att säkra internetanslutningar för sina arbetare hemma.

Målet får ett e-postmeddelande förklädd till officiell kommunikation från arbetsgivarens IT-avdelning i detta nätfiskeförsök.

Därefter klickar målet på länken i e-postmeddelandet, vilket leder till en VPN-konfiguration som angriparen har ställt in. I slutändan landar den anställde på en inloggningssida som är värd på Office 365-plattformen.

Eftersom webbplatsen ser nästan 100% ut som den äkta, faller fjärrarbetaren tyvärr för det.

Därför tillhandahåller offret sina inloggningsuppgifter omedvetna om att de inte loggar in på sin arbetsgivares officiella portal. Så precis som det gör den dåliga skådespelaren undan med målets Microsoft-referenser.

Angreppet imiterar ett e-postmeddelande från IT-supporten till mottagarnas företag. Avsändarens e-postadress är falsk för att efterlikna domänen för målens respektive organisationer. Länken i e-postmeddelandet riktar sig till en ny VPN-konfiguration för hemåtkomst. Även om länken verkar vara relaterad till målets företag, dirigerar hyperlänken faktiskt till en webbplats för autentiseringsfiske för Office 365.

Här är tips för att optimera din e-postsäkerhet:

  • Användardiskretion: Kontrollera alltid webbadressen till alla webbformulär som kräver dina användaruppgifter.
  • E-postsäkerhet: Använd e-postskanning mot skadlig kod.
  • Windows-uppdateringar: Installera alltid Windows-säkerhetsuppdateringar.
  • Microsofts säkerhetsverktyg: Detta kan höja dina hotdetekteringsfunktioner.

Har du någonsin utsatts för nätfiske? Dela gärna din erfarenhet i kommentarfältet nedan.

Teachs.ru
Chrome blockerar enhetsnedladdningar för att förhindra oavsiktliga nedladdningar

Chrome blockerar enhetsnedladdningar för att förhindra oavsiktliga nedladdningarCybersäkerhet

Istället för att åtgärda problem med Chrome kan du prova en bättre webbläsare: OperaDu förtjänar en bättre webbläsare! 350 miljoner människor använder Opera dagligen, en fullfjädrad navigationsuppl...

Läs mer
Amerikanska myndigheter använder fortfarande Windows-versioner som inte stöds

Amerikanska myndigheter använder fortfarande Windows-versioner som inte stödsWindows XpCybersäkerhet

USA är det ledande landet i världen när det gäller teknisk innovation. Den berömda Silicon Valley är platsen där de smartaste hjärnorna i världen samlas för att sätta tonen för teknisk forskning oc...

Läs mer
5 bästa Cyber ​​Monday-antivirus-erbjudanden och försäljning [100% verifierad]

5 bästa Cyber ​​Monday-antivirus-erbjudanden och försäljning [100% verifierad]AntivirusCyber ​​MåndagCybersäkerhet

Tidsbesparande mjukvaru- och hårdvarukompetens som hjälper 200 miljoner användare varje år. Guider dig med råd, nyheter och tips för att uppgradera ditt tekniska liv.Bitdefender är kanske ett av de...

Läs mer
ig stories viewer