การโจมตีแบบฟิชชิ่งเพิ่มขึ้นด้วยหน้าเข้าสู่ระบบ Microsoft ปลอม

  • หน้าเข้าสู่ระบบปลอมเป็นรากฐานของการหลอกลวงแบบฟิชชิ่งที่ตั้งค่าให้ขโมยข้อมูลประจำตัวของคุณ
  • ตามรายงานความปลอดภัยฉบับใหม่ ขณะนี้มี Microsoft ใช้งานอยู่มากกว่า 9.500 ตัว ของปลอมเข้าสู่ระบบหน้า.
  • หากต้องการป้องกัน โปรดไปที่ ส่วนความปลอดภัยและความเป็นส่วนตัว สำหรับเครื่องมือที่เหมาะสม
  • หากคุณยังไม่ได้อ่านเรื่องราวล่าสุดจากโลกดิจิทัล โปรดไปที่ ศูนย์ข่าว.
มีหน้าเข้าสู่ระบบปลอมของ Microsoft มากกว่า 9500 หน้า

เราได้เห็นการเพิ่มขึ้นอย่างมากใน มัลแวร์และการโจมตีแบบฟิชชิ่ง เนื่องจากถูกบังคับให้ทำงานที่บ้าน

ตอนนี้เราต้องการเหตุผลอื่นให้คุณเปิดตาตลอดเวลาเมื่อคุณ เข้าสู่ระบบ กับสถานที่ที่ดูเหมือนคุ้นเคย

ตามที่ รายงาน เผยแพร่โดยผู้เชี่ยวชาญด้านความปลอดภัยจาก IRONSCALES มีหน้าเข้าสู่ระบบปลอมของ Microsoft มากกว่า 9.500 หน้าพร้อมที่จะขโมยข้อมูลประจำตัวของคุณ

บริษัทชั้นนำที่ได้รับผลกระทบจากหน้าล็อกอินปลอมคืออะไร?

นักวิจัยใช้เวลาครึ่งปีแรกของปี 2020 เพื่อระบุหน้าเข้าสู่ระบบปลอมที่ใช้สำหรับสนับสนุนการแฮ็กและแคมเปญฟิชชิ่ง

พวกเขาตรวจพบหน้าเข้าสู่ระบบปลอมมากกว่า 50,000 หน้า และประมาณ 2.500 หน้านั้นเป็นหน้าที่แตกต่างกัน ซึ่งหมายความว่าพวกเขาเปลี่ยนเลียนแบบเพจขึ้นอยู่กับผู้เสียหาย ข้อกำหนดเบื้องต้น

เหยื่อที่ถูกเลือกมากที่สุดสำหรับสิ่งเหล่านี้ การโจมตีแบบฟิชชิ่ง ทำงานในอุตสาหกรรมการเงิน การดูแลสุขภาพ และเทคโนโลยี แต่ยังกำหนดเป้าหมายหน่วยงานของรัฐด้วย

IRONSCALES ยังนำเสนอสถานการณ์กับแบรนด์ชั้นนำที่ได้รับผลกระทบจากปัญหานี้

ที่ด้านบนของรายการคือ PayPal ตามด้วย Microsoft และ Facebook อย่างใกล้ชิด

หน้าเข้าสู่ระบบปลอมจะส่งผลต่อคุณอย่างไร?

PayPal สามารถส่งผลกระทบต่อผู้คนหลายล้านคน และการสูญเสียข้อมูลประจำตัวอาจส่งผลให้สูญเสียรายได้ของคุณที่เก็บไว้ที่นั่นโดยตรง

อย่างไรก็ตาม ความเสี่ยงที่มากขึ้นนั้นมาจากหน้าการเข้าสู่ระบบปลอม 9.500 หน้า ซึ่งอาจส่งผลกระทบต่อบัญชีส่วนบุคคลไม่เพียงเท่านั้น แต่ยังรวมถึงบัญชีบริษัทสำหรับ Office 365, SharePoint และ One Drive

นั่นหมายความว่า ธุรกิจทั้งหมดสามารถตกอยู่ในอันตรายจากปัญหาประเภทนี้ได้ และไม่นานมานี้เราได้ส่งสัญญาณใหม่ แคมเปญฟิชชิ่ง Office 365.

โดยปกติ คุณจะได้รับอีเมลที่ดูเหมือนถูกต้องและลิงก์ที่นำคุณไปยังหน้าเข้าสู่ระบบปลอมโดยมีจุดประสงค์ที่ดูเหมือนถูกต้อง

ข้อความเหล่านี้ส่วนใหญ่ตรวจพบได้ยากโดย ตัวกรองสแปม หรือการควบคุมทางเทคนิคอื่น ๆ ดังนั้นตัวกรองที่แท้จริงคือคุณเท่านั้น

ทางออกเดียวสำหรับการหลีกเลี่ยง ฟิชชิ่ง และหน้าล็อกอินปลอมคือการวิเคราะห์อีเมลที่คุณเปิดอย่างละเอียด จุดประสงค์ของข้อความ และถ้าคุณไปถึงที่นั่น หน้าเป้าหมายที่คุณกำลังจะเข้าสู่ระบบ

หากคุณตกเป็นเหยื่อของฟิชชิ่งหรือหน้าล็อกอินปลอม โปรดบอกเล่าเรื่องราวของคุณในส่วนความคิดเห็นด้านล่าง

Edge ได้รับการแก้ไขสำหรับการเพิ่มช่องโหว่ของสิทธิ์ใช้งาน

Edge ได้รับการแก้ไขสำหรับการเพิ่มช่องโหว่ของสิทธิ์ใช้งานคู่มือขอบของ Microsoftความปลอดภัยทางไซเบอร์

แพตช์ความปลอดภัยสำหรับการเพิ่มระดับการคุกคามของสิทธิ์ใน Edge พร้อมให้บริการแล้วรุ่นขอบ 83.0.478.37. มีการอัปเดตนี้เยี่ยมชมข่าวเพื่อเรียนรู้เพิ่มเติมเกี่ยวกับการแก้ไขและการปรับปรุงซอฟต์แวร์จาก Micro...

อ่านเพิ่มเติม
Mozilla รวมการแจ้งเตือนเกี่ยวกับไซต์ที่ถูกละเมิดเมื่อเร็วๆ นี้ในเบราว์เซอร์ Firefox

Mozilla รวมการแจ้งเตือนเกี่ยวกับไซต์ที่ถูกละเมิดเมื่อเร็วๆ นี้ในเบราว์เซอร์ Firefoxความปลอดภัยทางอินเทอร์เน็ตMozillaความปลอดภัยทางไซเบอร์

Firefox ได้ประกาศว่าจะเริ่มเตือนผู้ใช้หากพวกเขาเยี่ยมชมใด ๆ ไซต์ที่ถูกละเมิด. นี่คือความพยายามที่จะไม่เพียงแค่ ทำให้การท่องเว็บปลอดภัยยิ่งขึ้น สำหรับทุกคน แต่เพื่อให้ผู้ใช้ตระหนักถึงปัญหาด้านความปล...

อ่านเพิ่มเติม
Microsoft ยอมรับเปิดเผยรหัสผ่าน MS Office หลายล้านรหัส

Microsoft ยอมรับเปิดเผยรหัสผ่าน MS Office หลายล้านรหัสไมโครซอฟ ออฟฟิศข่าว Windows 10 10ความปลอดภัยทางไซเบอร์

ข้อมูลผู้ใช้ที่ละเอียดอ่อนถูกบุกรุกหลังจาก a หน่วยความจำรั่ว ช่องโหว่ใน Microsoft Officeข้อบกพร่องนี้ถูกค้นพบครั้งแรกโดย Mimecast Research Labs ในเดือนพฤศจิกายน 2018 ห้องปฏิบัติการใช้เทคโนโลยีการป้...

อ่านเพิ่มเติม