Phishing-attack med brådskande svar träffar e-postmeddelanden från Office 365

  • En ny phishing-attack med ett SharePoint-dokument upptäcktes av forskare.
  • En falsk SharePoint-fil introducerades i ett falskt e-postmeddelande för att locka användare att erbjuda sina kontouppgifter.
  • Det finns några detaljer att se upp för vid en vanlig phishing-attack. Du hittar dem i den här artikeln.
  • Forskare erbjuder några rekommendationer när det gäller att förhindra nätfiskebedrägerier.
nätfiskeattacker på Office 365-konton

Forskare på nätfiskeplattform Cofense upptäckte en ny nätfiskeattack riktad mot Kontor 365 konton.

Metoden som används är inte en nyhet: angriparna infogade en falsk SharePointdokument i ett e-postmeddelande och begär brådskande granskning och svar.

Händelsens allvar är mer oroande eftersom det lyckades kringgå Microsofts säkerhetslager, rapporten visar:

Kampanjen hittades i en miljö skyddad av Microsofts egen säkra e-postgateway (SEG). Med tusentals individer som fortfarande behövs för distansarbete har detta skapat ett perfekt tillfälle för hackare att locka sina offer med nästan perfekt bilddelning av e-postmeddelanden.

Detaljerna att ta hand om i ett nätfiskeattack

Liknande andra nätfiskebedrägerier, den här sprids också via ett till synes legitimt e-postmeddelande.

En första anmärkningsvärd detalj var avsändarens e-postadress: namnet var inte klart, inte heller en Microsoft-referens eller organisationens titel.

Då innehöll e-postmeddelandet ett teamprojektdokument som uppenbarligen laddades upp och delades via SharePoint, plus ett allmänt meddelande som krävde brådskande uppmärksamhet och svar.

Denna typ av bedrägerier faller i samma kategori av attacker som begär en ändra / påfyllning av inloggningsuppgifter.

sharepoint-dokument för nätfiske

Dessutom bör e-postmeddelanden som kräver brådskande vanligtvis betraktas som misstänkta, särskilt när de kommer från en okänd eller oupptäckt adress.

Om du klickar tar den falska länken till en målsida som visar Microsofts SharePoint-logotyp, en suddig bakgrund och en begäran om att logga in för att se dokumentet.

Självklart tas användaren till ett irrelevant dokument när man anger inloggningsuppgifterna och först förstår man bluffen.

Hela bedrägeriet visar att delning och åtkomst till känsliga dokument via e-post (även med Microsofts protokoll) är ganska riskabelt. Några sunt förnuftiga sätt att förhindra att falla offer för sådana attacker skulle vara att:

  • Installera ett antivirusprogram med phishing- och / eller ransomwaresköld (de flesta verktyg har det)
  • Se till att systemet och alla program är uppdaterade
  • Var försiktig när det gäller att avslöja referenser eller öppna misstänkta e-postmeddelanden eller dokument
  • Blockera adresserna till potentiella bedragare

Förhoppningsvis erbjöd denna artikel några användbara detaljer om nätfiskebedrägerier och hur man förhindrar dem. Lämna gärna kommentarer i avsnittet nedan.

Office 2019 och 2016 förlorar support för Office 365-tjänster

Office 2019 och 2016 förlorar support för Office 365-tjänsterOffice 2016Kontor 365

Från och med 13 oktober 2020 äldre versioner av Microsoft Office, inklusive v2019 och v2016, får inte stöd för att ansluta till Kontor 365.Microsoft kommer inte att överväga de drabbade Office-klie...

Läs mer
Phishing med hjälp av inverterade bilder träffar Office 365-konton

Phishing med hjälp av inverterade bilder träffar Office 365-kontonKontor 365Nätfiskeattack

Ännu en nätfiskebedrägeri riktade sig till Office 365-användare.Attacken använde en inverterad bildteknik som syftade till inloggningsuppgifterna.Håll dig skyddad genom att följa våra rekommendatio...

Läs mer
Microsoft Teams för Android får integrerad chattöversättare

Microsoft Teams för Android får integrerad chattöversättareKontor 365Samarbetsprogramvara

Microsoft Teams för Android får nu en integrerad meddelandeöversättningsfunktion.Den nya kapaciteten effektiviserar teamchatt och kanalkommunikation bland lagkamrater som talar olika språk.Kämpar d...

Läs mer