Tersine çevrilmiş görüntüleri kullanan kimlik avı dolandırıcılığı Office 365 hesaplarını vuruyor

  • Yine bir başka kimlik avı dolandırıcılığı Office 365 kullanıcılarını hedef aldı.
  • Saldırı, oturum açma kimlik bilgilerini hedefleyen ters bir görüntü tekniği kullandı.
  • bölümündeki önerilerimizi takip ederek korunmaya devam edin. Güvenlik ve Gizlilik bölümü.
  • Daha fazla ilgili haber için, Microsoft 365 bölümü.
kimlik avı dolandırıcılığı ofisi 365 oturum açma

Office 365 hesapları, kimlik avı dolandırıcılıklarının en sık görülen hedefleri arasındadır. Sonra son raporlar Giriş sayfasının bu tür saldırıların gerçekleştiği ilk adım olduğunu ortaya çıkardı, şimdi ne tür bir saldırı bekleyebileceğini öğreniyoruz.

Daha spesifik olarak, WMC Küresel PhishFeed analistlerinden, Office 365 kullanıcılarını hedef alan yeni bir kimlik avı dolandırıcılığının yapısını bozma girişimlerinden, hala giriş sayfasında alıntı yapıyor.

Yeni kimlik avı tekniğini algılama

Yeni strateji, arka plan görüntüsü renklerini tersine çevirmeyi ve böylece orijinal gibi görünmesini sağlamayı, ancak sahte bir oturum açma formunu içeriyor.

office 365'te ters görüntü kimlik avı dolandırıcılığı

Amaç, kötü niyetli bir girişim olarak tespit edilmekten kaçınmak ve herhangi bir algılama motorunu atlamaktır. Ek olarak, bu teknik sözde kullanıcıları şüpheli yapmaz ve kimlik bilgilerini girmekten kaçınır.

Girişimi daha da meşru kılmak için kimlik avı kiti küçük bir numara kullanır. Yani, ters çevrilmiş renkli görüntü saldırganlar tarafından saklanır, ardından rengin orijinal durumuna geri dönmesini sağlamak için CSS index.php kodunu değiştirirler.

office 365'te css kodu kimlik avı dolandırıcılığı

Dahası, ziyaretçiler sahte sayfaya ulaşırken, algılama motorları orijinal sayfayı alır ve büyük olasılıkla dolandırıcılığı fark etmez.

Dahası, kaynağa göre:

[…] Tersine çevrilmiş görüntü, dağıtılmış bir Office 365 kimlik avı kiti içinde keşfedildi. Ekibimiz, bu tehdit aktörü tarafından dağıtılan diğer kampanyaları inceleyerek kişinin daha yeni Office365 arka planında aynı tersine çevirme tekniğini kullandığını keşfetti.

Tuzağa düşmemek için bu dolandırıcılıklara karşı tetikte olmak her zaman iyi bir fikirdir.

Sadece birkaç ay önce, benzer bir kimlik avı saldırısı güvenli e-posta ağ geçitleri için gerçekleştirildi ve Office 365 kullanıcılarını cezbetmeye çalıştı. yeni bir Kullanım Koşullarını ve Gizlilik Politikasını kabul etmek.

Bitdefender Antivirüs Plus

Bitdefender Antivirüs Plus

Siz güvenli gezinmenin keyfini çıkarırken Bitdefender'ın olası kimlik avı girişimlerini izlemesine izin verin.

Ücretsiz deneme
Siteyi ziyaret et

Normal kullanıcının sahte oturum açma sayfalarını tespit etmesi zor olsa da, istenmeyen bağlantılardan ve formlardan uzak durmak sizi daha fazla sorundan kurtarabilir.

Ayrıca Bitdefender gibi kimlik avı saldırılarına karşı kanıtlanmış algılama oranına sahip güçlü bir antivirüs kullanmak, İnternette gezinirken güvenliğinizi artıracaktır.

Böyle bir kimlik avı dolandırıcılığının kurbanı olmadığınızı umarız; ancak varsa, deneyimlerinizi aşağıdaki yorumlarda bizimle paylaşabilirsiniz.

Yammer, sistem yöneticilerinin diğer kullanıcılar adına gönderi yayınlamasına izin verecek

Yammer, sistem yöneticilerinin diğer kullanıcılar adına gönderi yayınlamasına izin verecekOfis 365Yammer

Kurumsal bağlamda sosyal sohbetler için bir platform sağlayan Yammer, yakında sistem yöneticilerinin diğer kullanıcılar adına paylaşımda bulunmasına izin verecek.Güncelleme, 2020'nin 4. çeyreği boy...

Devamını oku
Teams mobil uygulamasında sesli sorgular yapmanızı sağlayan Cortana

Teams mobil uygulamasında sesli sorgular yapmanızı sağlayan CortanaMicrosoft CortanaMicrosoft EkipleriOfis 365

Yeni Cortana uygulaması, Windows 10 Mayıs 2020 Güncelleştirmesinin en önemli özelliklerinden biridir.Yakında, Teams mobil uygulamasında Cortana sesli yardımını kullanabileceksiniz.Teams uygulama en...

Devamını oku
Office 365 ATP, yeni kimlik avı koruması takviyeleri alacak

Office 365 ATP, yeni kimlik avı koruması takviyeleri alacakOfis 365Siber Güvenlik

Office 365 ATP, yeni kimlik avı koruması, istenmeyen posta önleme ve kötü amaçlı yazılımdan koruma özellikleri alıyor.Tüm E-posta Görünümü için Tehdit Türü Filtresi, Tehdit Gezgini'nde spam kararı ...

Devamını oku