Орієнтація користувачів Office 365 на атаку запрошення календаря

How to effectively deal with bots on your site? The best protection against click fraud.
  • Хмарні інструменти співпраці робочої сили є цілями для хакерських та фішингових атак.
  • Аномальна безпека повідомляє про фішингові атаки календаря, спрямовані на користувачів Office 365.
  • Щоб дізнатись про використання антивірусів та інструментів шифрування даних, перейдіть до нашого вичерпного Кібербезпека розділ.
  • Як варіант, відвідайте Безпека та конфіденційність для підказок та порад, які допоможуть оптимізувати вашу локальну або хмарну безпеку системи.
Календарна фішинг-атака
Щоб виправити різні проблеми з ПК, ми рекомендуємо Restoro PC Repair Tool:
Це програмне забезпечення буде виправляти поширені помилки комп'ютера, захищати вас від втрати файлів, шкідливого програмного забезпечення, відмови обладнання та оптимізувати ваш ПК для максимальної продуктивності. Вирішіть проблеми з ПК та видаліть віруси зараз за 3 простих кроки:
  1. Завантажте інструмент відновлення ПК Restoro що поставляється із запатентованими технологіями (патент доступний тут).
  2. Клацніть Почніть сканування знайти проблеми з Windows, які можуть спричинити проблеми з ПК.
  3. instagram story viewer
  4. Клацніть Відремонтувати все щоб вирішити проблеми, що впливають на безпеку та продуктивність вашого комп’ютера
  • Restoro завантажив 0 читачів цього місяця.

Багато організацій по всьому світу звернулися до хмарних продуктивність праці та інструменти співпраці робочої сили для підтримки віддаленої роботи. На жаль, ці платформи, наприклад, Office 365, стали легкою мішенню для злому та фішингу електронної пошти.

Нещодавно фірма з кібербезпеки Abnormal Security непокритий як зловмисні гравці створили фішинговий сайт Office 365, націлений на віддалених працівників, які використовують платформу. Сьогодні компанія викриває подібна атака, яка використовує запрошення календаря.

Як завжди, зловмисники фішингу видають себе за надійних авторитетів, таких як ваш роботодавець, банк чи уряд, щоб завоювати вашу довіру. Якщо ви користувач Office 365, вони можуть націлити вас через будь-який додаток або ресурс, доступний на платформі.

Користувачі Office 365 - ціль для крадіжки облікових даних

У цьому випадку зловмисник представляється як персонал охоронної компанії Wells Fargo. Якщо ви є ціллю, видавець видає вам електронний лист із повідомленням, що вам потрібно оновити ключ безпеки свого облікового запису.

У них одна мета: викрасти у вас конфіденційну інформацію.

Фінансові установи завжди є загальною мішенню для зловмисників. Доступ до конфіденційної інформації користувача дозволить зловмиснику вчинити крадіжку особистих даних, а також викрасти будь-які гроші, пов’язані з рахунком.

Далі зловмисник попереджає, що вам потрібно оновити нову комбінацію, щоб ваш обліковий запис залишався активним. Звичайно, вони кажуть, що для того, щоб створити відчуття терміновості та змусити вас виконати їх зловмисний план.

Отже, тепер ви повинні прочитати вкладення електронного листа та слідувати наданим інструкціям.

Але цей вкладення насправді є запрошенням у календар (файл .ics). Зазвичай ці файли містять дані планування подій календаря. Як користувач Office 365 запрошення календаря спочатку може не виглядати дивним.

Окрім цього, запрошення включає сторінку SharePoint, на яку є посилання, яке потрібно натиснути, щоб захистити свій обліковий запис. Натиснувши на посилання, ви перейдете на фальшивий сайт Wells Fargo.

Сторінка фішингу фіксує номери вашого облікового запису, ім’я користувача, пароль, PIN-код та іншу конфіденційну особисту інформацію.

Хоча Office 365 має кілька вбудованих функції безпеки, вони не завжди можуть вловити всі загрози для вашої особистої інформації. Отже, завжди радимо проявити розсуд і порадитися зі своєю внутрішньою командою ІТ-безпеки, перш ніж відповідати на електронні листи, що вимагають конфіденційної інформації.

Чи стикалися ви з будь-яким інцидентом безпеки Office 365 на тлі кризи COVID-19? Не соромтеся поділитися своїм досвідом у розділі коментарів нижче.

idee restoroПроблеми все ще виникають?Виправте їх за допомогою цього інструменту:
  1. Завантажте цей інструмент відновлення ПК оцінено Чудово на TrustPilot.com (завантаження починається на цій сторінці).
  2. Клацніть Почніть сканування знайти проблеми з Windows, які можуть спричинити проблеми з ПК.
  3. Клацніть Відремонтувати все виправити проблеми із запатентованими технологіями (Ексклюзивна знижка для наших читачів).

Restoro завантажив 0 читачів цього місяця.

Teachs.ru
ІР-адреса AT&T зламана або зламана? Ось що робити

ІР-адреса AT&T зламана або зламана? Ось що робитиIp адресаКонфіденційністьVpnКібербезпека

Якщо ви клієнт AT&T, ви, напевно, чули про скомпрометовані або зламані IP-адреси. Ви навіть можете одного разу зателефонувати, повідомивши вас про свою скомпрометовану IP-адресу.Коротко описани...

Читати далі
Чи може VPN відстежуватися провайдером? Який найкращий VPN, який неможливо знайти?

Чи може VPN відстежуватися провайдером? Який найкращий VPN, який неможливо знайти?VpnКібербезпека

Ваш Інтернет-провайдер може бачити, що саме ви робите в Інтернеті, у будь-який час, за винятком даних, ретельно зашифрованих або вашою VPN, або протоколом HTTPS.Відомо, що використання VPN - це оди...

Читати далі
Завантажте Захисник Windows KB4022344, щоб зупинити вимога-програму WannaCry

Завантажте Захисник Windows KB4022344, щоб зупинити вимога-програму WannaCryпроблеми із захисником WindowsКібербезпека

Недавній Wannacry / WannaCrypt-вимога атаки ще раз нагадали нам про важливість постійного оновлення комп’ютерів, оскільки це шкідливе програмне забезпечення спрямоване на особливо застарілі системи...

Читати далі
ig stories viewer