Phishing-attack med brådskande svar träffar e-postmeddelanden från Office 365

How to effectively deal with bots on your site? The best protection against click fraud.
  • En ny phishing-attack med ett SharePoint-dokument upptäcktes av forskare.
  • En falsk SharePoint-fil introducerades i ett falskt e-postmeddelande för att locka användare att erbjuda sina kontouppgifter.
  • Det finns några detaljer att se upp för vid en vanlig phishing-attack. Du hittar dem i den här artikeln.
  • Forskare erbjuder några rekommendationer när det gäller att förhindra nätfiskebedrägerier.
nätfiskeattacker på Office 365-konton

Forskare på nätfiskeplattform Cofense upptäckte en ny nätfiskeattack riktad mot Kontor 365 konton.

Metoden som används är inte en nyhet: angriparna infogade en falsk SharePointdokument i ett e-postmeddelande och begär brådskande granskning och svar.

Händelsens allvar är mer oroande eftersom det lyckades kringgå Microsofts säkerhetslager, rapporten visar:

Kampanjen hittades i en miljö skyddad av Microsofts egen säkra e-postgateway (SEG). Med tusentals individer som fortfarande behövs för distansarbete har detta skapat ett perfekt tillfälle för hackare att locka sina offer med nästan perfekt bilddelning av e-postmeddelanden.

instagram story viewer

Detaljerna att ta hand om i ett nätfiskeattack

Liknande andra nätfiskebedrägerier, den här sprids också via ett till synes legitimt e-postmeddelande.

En första anmärkningsvärd detalj var avsändarens e-postadress: namnet var inte klart, inte heller en Microsoft-referens eller organisationens titel.

Då innehöll e-postmeddelandet ett teamprojektdokument som uppenbarligen laddades upp och delades via SharePoint, plus ett allmänt meddelande som krävde brådskande uppmärksamhet och svar.

Denna typ av bedrägerier faller i samma kategori av attacker som begär en ändra / påfyllning av inloggningsuppgifter.

sharepoint-dokument för nätfiske

Dessutom bör e-postmeddelanden som kräver brådskande vanligtvis betraktas som misstänkta, särskilt när de kommer från en okänd eller oupptäckt adress.

Om du klickar tar den falska länken till en målsida som visar Microsofts SharePoint-logotyp, en suddig bakgrund och en begäran om att logga in för att se dokumentet.

Självklart tas användaren till ett irrelevant dokument när man anger inloggningsuppgifterna och först förstår man bluffen.

Hela bedrägeriet visar att delning och åtkomst till känsliga dokument via e-post (även med Microsofts protokoll) är ganska riskabelt. Några sunt förnuftiga sätt att förhindra att falla offer för sådana attacker skulle vara att:

  • Installera ett antivirusprogram med phishing- och / eller ransomwaresköld (de flesta verktyg har det)
  • Se till att systemet och alla program är uppdaterade
  • Var försiktig när det gäller att avslöja referenser eller öppna misstänkta e-postmeddelanden eller dokument
  • Blockera adresserna till potentiella bedragare

Förhoppningsvis erbjöd denna artikel några användbara detaljer om nätfiskebedrägerier och hur man förhindrar dem. Lämna gärna kommentarer i avsnittet nedan.

Teachs.ru
Gör dig redo för en mer användarvänlig delning av Office 365

Gör dig redo för en mer användarvänlig delning av Office 365Kontor 365

Microsoft gör några stora förbättringar av upplevelsen av delningsdialogen i hela sin Microsoft 365-svit.Det kommer vara en mycket snabbare sätt att bevilja behörigheter till användare, och även be...

Läs mer
Ny phishing-bedrägeri stjäl inloggningsuppgifter för Office 365

Ny phishing-bedrägeri stjäl inloggningsuppgifter för Office 365Kontor 365Nätfiskeattack

En ny nätfiske kampanj försöker stjäla Kontor 365logga inreferenser genom att försöka övertyga användare att acceptera en ny Villkor och Integritetspolicy.Angriparen använder Google Annonstjänster ...

Läs mer
Microsoft Office 365-fel skickar inkommande e-postmeddelanden till skräp

Microsoft Office 365-fel skickar inkommande e-postmeddelanden till skräpKontor 365

Office 365-kontorsanvändare blev förvånade över att ta reda på att alla inkommande e-postmeddelanden skickades till skräp.Microsoft meddelade på Twitter att de är medvetna om problemet och vi arbet...

Läs mer
ig stories viewer