- หน้าเข้าสู่ระบบปลอมเป็นรากฐานของการหลอกลวงแบบฟิชชิ่งที่ตั้งค่าให้ขโมยข้อมูลประจำตัวของคุณ
- ตามรายงานความปลอดภัยฉบับใหม่ ขณะนี้มี Microsoft ใช้งานอยู่มากกว่า 9.500 ตัว ของปลอมเข้าสู่ระบบหน้า.
- หากต้องการป้องกัน โปรดไปที่ ส่วนความปลอดภัยและความเป็นส่วนตัว สำหรับเครื่องมือที่เหมาะสม
- หากคุณยังไม่ได้อ่านเรื่องราวล่าสุดจากโลกดิจิทัล โปรดไปที่ ศูนย์ข่าว.
เราได้เห็นการเพิ่มขึ้นอย่างมากใน มัลแวร์และการโจมตีแบบฟิชชิ่ง เนื่องจากถูกบังคับให้ทำงานที่บ้าน
ตอนนี้เราต้องการเหตุผลอื่นให้คุณเปิดตาตลอดเวลาเมื่อคุณ เข้าสู่ระบบ กับสถานที่ที่ดูเหมือนคุ้นเคย
ตามที่ รายงาน เผยแพร่โดยผู้เชี่ยวชาญด้านความปลอดภัยจาก IRONSCALES มีหน้าเข้าสู่ระบบปลอมของ Microsoft มากกว่า 9.500 หน้าพร้อมที่จะขโมยข้อมูลประจำตัวของคุณ
บริษัทชั้นนำที่ได้รับผลกระทบจากหน้าล็อกอินปลอมคืออะไร?
นักวิจัยใช้เวลาครึ่งปีแรกของปี 2020 เพื่อระบุหน้าเข้าสู่ระบบปลอมที่ใช้สำหรับสนับสนุนการแฮ็กและแคมเปญฟิชชิ่ง
พวกเขาตรวจพบหน้าเข้าสู่ระบบปลอมมากกว่า 50,000 หน้า และประมาณ 2.500 หน้านั้นเป็นหน้าที่แตกต่างกัน ซึ่งหมายความว่าพวกเขาเปลี่ยนเลียนแบบเพจขึ้นอยู่กับผู้เสียหาย ข้อกำหนดเบื้องต้น
เหยื่อที่ถูกเลือกมากที่สุดสำหรับสิ่งเหล่านี้ การโจมตีแบบฟิชชิ่ง ทำงานในอุตสาหกรรมการเงิน การดูแลสุขภาพ และเทคโนโลยี แต่ยังกำหนดเป้าหมายหน่วยงานของรัฐด้วย
IRONSCALES ยังนำเสนอสถานการณ์กับแบรนด์ชั้นนำที่ได้รับผลกระทบจากปัญหานี้
ที่ด้านบนของรายการคือ PayPal ตามด้วย Microsoft และ Facebook อย่างใกล้ชิด
หน้าเข้าสู่ระบบปลอมจะส่งผลต่อคุณอย่างไร?
PayPal สามารถส่งผลกระทบต่อผู้คนหลายล้านคน และการสูญเสียข้อมูลประจำตัวอาจส่งผลให้สูญเสียรายได้ของคุณที่เก็บไว้ที่นั่นโดยตรง
อย่างไรก็ตาม ความเสี่ยงที่มากขึ้นนั้นมาจากหน้าการเข้าสู่ระบบปลอม 9.500 หน้า ซึ่งอาจส่งผลกระทบต่อบัญชีส่วนบุคคลไม่เพียงเท่านั้น แต่ยังรวมถึงบัญชีบริษัทสำหรับ Office 365, SharePoint และ One Drive
นั่นหมายความว่า ธุรกิจทั้งหมดสามารถตกอยู่ในอันตรายจากปัญหาประเภทนี้ได้ และไม่นานมานี้เราได้ส่งสัญญาณใหม่ แคมเปญฟิชชิ่ง Office 365.
โดยปกติ คุณจะได้รับอีเมลที่ดูเหมือนถูกต้องและลิงก์ที่นำคุณไปยังหน้าเข้าสู่ระบบปลอมโดยมีจุดประสงค์ที่ดูเหมือนถูกต้อง
ข้อความเหล่านี้ส่วนใหญ่ตรวจพบได้ยากโดย ตัวกรองสแปม หรือการควบคุมทางเทคนิคอื่น ๆ ดังนั้นตัวกรองที่แท้จริงคือคุณเท่านั้น
ทางออกเดียวสำหรับการหลีกเลี่ยง ฟิชชิ่ง และหน้าล็อกอินปลอมคือการวิเคราะห์อีเมลที่คุณเปิดอย่างละเอียด จุดประสงค์ของข้อความ และถ้าคุณไปถึงที่นั่น หน้าเป้าหมายที่คุณกำลังจะเข้าสู่ระบบ
หากคุณตกเป็นเหยื่อของฟิชชิ่งหรือหน้าล็อกอินปลอม โปรดบอกเล่าเรื่องราวของคุณในส่วนความคิดเห็นด้านล่าง