Tersine çevrilmiş görüntüleri kullanan kimlik avı dolandırıcılığı Office 365 hesaplarını vuruyor

  • Yine bir başka kimlik avı dolandırıcılığı Office 365 kullanıcılarını hedef aldı.
  • Saldırı, oturum açma kimlik bilgilerini hedefleyen ters bir görüntü tekniği kullandı.
  • bölümündeki önerilerimizi takip ederek korunmaya devam edin. Güvenlik ve Gizlilik bölümü.
  • Daha fazla ilgili haber için, Microsoft 365 bölümü.
kimlik avı dolandırıcılığı ofisi 365 oturum açma

Office 365 hesapları, kimlik avı dolandırıcılıklarının en sık görülen hedefleri arasındadır. Sonra son raporlar Giriş sayfasının bu tür saldırıların gerçekleştiği ilk adım olduğunu ortaya çıkardı, şimdi ne tür bir saldırı bekleyebileceğini öğreniyoruz.

Daha spesifik olarak, WMC Küresel PhishFeed analistlerinden, Office 365 kullanıcılarını hedef alan yeni bir kimlik avı dolandırıcılığının yapısını bozma girişimlerinden, hala giriş sayfasında alıntı yapıyor.

Yeni kimlik avı tekniğini algılama

Yeni strateji, arka plan görüntüsü renklerini tersine çevirmeyi ve böylece orijinal gibi görünmesini sağlamayı, ancak sahte bir oturum açma formunu içeriyor.

office 365'te ters görüntü kimlik avı dolandırıcılığı

Amaç, kötü niyetli bir girişim olarak tespit edilmekten kaçınmak ve herhangi bir algılama motorunu atlamaktır. Ek olarak, bu teknik sözde kullanıcıları şüpheli yapmaz ve kimlik bilgilerini girmekten kaçınır.

Girişimi daha da meşru kılmak için kimlik avı kiti küçük bir numara kullanır. Yani, ters çevrilmiş renkli görüntü saldırganlar tarafından saklanır, ardından rengin orijinal durumuna geri dönmesini sağlamak için CSS index.php kodunu değiştirirler.

office 365'te css kodu kimlik avı dolandırıcılığı

Dahası, ziyaretçiler sahte sayfaya ulaşırken, algılama motorları orijinal sayfayı alır ve büyük olasılıkla dolandırıcılığı fark etmez.

Dahası, kaynağa göre:

[…] Tersine çevrilmiş görüntü, dağıtılmış bir Office 365 kimlik avı kiti içinde keşfedildi. Ekibimiz, bu tehdit aktörü tarafından dağıtılan diğer kampanyaları inceleyerek kişinin daha yeni Office365 arka planında aynı tersine çevirme tekniğini kullandığını keşfetti.

Tuzağa düşmemek için bu dolandırıcılıklara karşı tetikte olmak her zaman iyi bir fikirdir.

Sadece birkaç ay önce, benzer bir kimlik avı saldırısı güvenli e-posta ağ geçitleri için gerçekleştirildi ve Office 365 kullanıcılarını cezbetmeye çalıştı. yeni bir Kullanım Koşullarını ve Gizlilik Politikasını kabul etmek.

Bitdefender Antivirüs Plus

Bitdefender Antivirüs Plus

Siz güvenli gezinmenin keyfini çıkarırken Bitdefender'ın olası kimlik avı girişimlerini izlemesine izin verin.

Ücretsiz deneme
Siteyi ziyaret et

Normal kullanıcının sahte oturum açma sayfalarını tespit etmesi zor olsa da, istenmeyen bağlantılardan ve formlardan uzak durmak sizi daha fazla sorundan kurtarabilir.

Ayrıca Bitdefender gibi kimlik avı saldırılarına karşı kanıtlanmış algılama oranına sahip güçlü bir antivirüs kullanmak, İnternette gezinirken güvenliğinizi artıracaktır.

Böyle bir kimlik avı dolandırıcılığının kurbanı olmadığınızı umarız; ancak varsa, deneyimlerinizi aşağıdaki yorumlarda bizimle paylaşabilirsiniz.

Yeni Güvenli Belgeler, güvenli olmayan Office 365 belgelerini algılar

Yeni Güvenli Belgeler, güvenli olmayan Office 365 belgelerini algılarOfis 365

Artık, Office 365 belgelerinizi düzenlemeden önce Korumalı Görünüm'de hatalara karşı taramak için Güvenli Belgeler'i kullanabilirsiniz.Güvenli Belgeler, Microsoft ATP ve Akıllı Güvenlik Grafiği'nde...

Devamını oku
Saldırganlar, Office 365 sesli mesajlarını kimlik avı yemi olarak kullandı

Saldırganlar, Office 365 sesli mesajlarını kimlik avı yemi olarak kullandıOfis 365Siber Güvenlik

Birden fazla siber güvenlik firmasından gelen raporlar, Office 365 kullanıcılarının giderek daha fazla kimlik avı e-postalarıyla hedef alındığını gösteriyor.Bilgisayar korsanları, Office 365 kullan...

Devamını oku
Microsoft Teams telefonları People uygulamasını, canlı altyazıları alır

Microsoft Teams telefonları People uygulamasını, canlı altyazıları alırOfis 365İşbirliği Yazılımı

Microsoft Teams telefonları, sistemi masaüstü tabanlı Teams ile aynı seviyeye getirmek için birden fazla özellik güncellemesi aldı.Yeni özellikler, Kişiler uygulamasını ve Teams toplantılarında can...

Devamını oku