Фішингова атака Office 365 представила себе як Міністерство праці США

  • Повідомляється про нову фішинг-кампанію, яка маскується як частина Міністерства праці США.
  • Користувачі, які зроблять ставки за посиланням, будуть спрямовані на домен, подібний до реального домену відділу.
  • Атака спрямована на облікові дані користувачів, особливо на електронні листи та паролі.
VPN, призначений для кібератак

У рамках нової фішингової кампанії шахраї видають себе за Міністерство праці США (DOL), щоб викрасти облікові дані Office 365.

Але навіщо орієнтуватися на Office 365? Відповідь проста: Office 365 є однією з найпопулярніших платформ для підвищення продуктивності бізнесу. Насправді він настільки популярний, що зараз ним користуються 28 мільйонів компаній по всьому світу.

Електронні листи надсилаються з підроблених доменів, які виглядають так, ніби вони надійшли з фактичного сайту DoL, тоді як деякі з них базуються на набору нещодавно створених подібних доменів.

Деякі з підробних доменів включають:

  • дол-гов[.]ком
  • дол-гов[.]нас
  • ставки-долгов[.]нас

Атака працює, поширюючи свої повідомлення через сервери, що належать неприбутковим організаціям, які часто ігноруються програмним забезпеченням для фільтрації електронної пошти. Це дозволяє електронним листам вільно проходити через традиційні рішення безпеки.

Відправник видає себе за старшого співробітника DoL, який запрошує одержувача подати свою заявку на поточний державний проект.

Електронний лист містить посилання на сторінку входу в Office 365, але насправді це шахрайський сайт де реєструються облікові дані жертви, а потім використовуються для доступу до законного Office 365 навколишнє середовище.

За словами Microsoft, цілі надсилаються з офіційної адреси DoL, але насправді вона надходить від шахраїв. Електронний лист просить ціль подати свою заявку на поточний державний проект, але містить посилання, яке веде на фальшиву цільову сторінку.

Електронні листи містять дійсний бланк, професійний макет і вміст, а також тристорінковий вкладений файл PDF, який містить те, що, здається, є законною формою.

Користувачам також рекомендується стежити за такими доменами, оскільки вони також є частиною шахрайства.

  • opendolbid[.]нас
  • usdol-gov[.]com
  • бид-долгов[.]нас
  • us-dolbids[.]нас
  • dol-bids[.]us
  • openbids-dolgov[.]us
  • відкрити-біддолгов[.]нас
  • openbids-dolgov[.]com
  • усдол-гов[.]ус
  • dolbids[.]com
  • openbid-dolgov[.]us
  • дол[.]глобальний

Спостерігати за всіма цими сайтами може бути громіздким, тому в якості додаткового рівня безпеки будь-який сайт, який запитує облікові дані Office 365 для перегляду документа, слід ігнорувати.

Які поради та прийоми ви використовуєте, щоб уникнути фішингового шахрайства? Поділіться своїми думками в розділі коментарів нижче.

5+ найкращих програм для виправлення спотворень лінз [Посібник 2021]

5+ найкращих програм для виправлення спотворень лінз [Посібник 2021]Різне

Заощаджує час програмне та апаратне забезпечення, що допомагає 200 мільйонам користувачів щороку. Настанови, поради, новини та поради щодо покращення технічного життя.Як випливає з назви, спотворен...

Читати далі
Багато хто не може вибрати роздільну здатність 1280 x 1024 після встановлення Fall Creators Update

Багато хто не може вибрати роздільну здатність 1280 x 1024 після встановлення Fall Creators UpdateРізне

Осінні оновлення для творців іноді може зламати або обмежити роздільну здатність дисплея як на настільних, так і на портативних комп’ютерах. Приклад: багато користувачів повідомляється що Роздільн...

Читати далі
Вирішено: Додаток Windows 10 Pandora не працює [Настільна версія]

Вирішено: Додаток Windows 10 Pandora не працює [Настільна версія]Різне

Деякі користувачі Pandora розмістили на форумах підтримки інформацію про музичну програму Pandora для Windows 10, яка не працює.Цей посібник з усунення несправностей включає рішення, які можуть вип...

Читати далі