- Підроблені сторінки для входу є основою фішинг-шахрайства, призначеного для викрадення ваших облікових даних.
- Згідно з новим звітом про безпеку, на даний момент в Microsoft працює понад 9 500 підробкалогінсторінки.
- Щоб залишитися захищеним, відвідайте наш Розділ Безпека та конфіденційність для правильних інструментів.
- Якщо ви ще не читали останні історії з цифрового світу, відвідайте наш Центр новин.
Ми вже спостерігали серйозне збільшення зловмисне програмне забезпечення та фішинг-атаки через те, що люди змушені працювати вдома.
Тепер нам потрібна ще одна причина, щоб ви завжди тримали очі відкритими, коли ви увійдіть на те, що вони здаються звичними місцями.
Відповідно до a доповідь випущений експертами з безпеки від IRONSCALES, існує понад 9 500 підроблених сторінок входу Microsoft, готових викрасти ваші облікові дані.
На які найпопулярніші компанії впливають підроблені сторінки входу?
Першу половину 2020 року дослідники провели для виявлення підроблених сторінок входу, що використовуються для підтримки хакерів та фішинг-кампаній.
Вони виявили понад 50 000 підроблених сторінок входу, і приблизно 2 500 з них були поліморфними що означає, що вони змінилися, щоб імітувати подібність сторінки залежно від жертви передумови.
Найчастіше відібрані для них жертви фішингові атаки працював у фінансовій, медичній та технологічній галузях, а також працював над державними установами.
IRONSCALES також представили ситуацію з провідними брендами, які постраждали від цієї проблеми.
Угорі списку знаходиться PayPal, за яким слідкують Microsoft і Facebook.
Як фальшива сторінка входу може вплинути на вас?
PayPal може вплинути на мільйони людей, і втрата облікових даних може призвести до прямої втрати ваших доходів, що там зберігаються.
Однак тим більше небезпечний ризик випливає з 9 500 підроблених сторінок входу, які можуть впливати не лише на особисті облікові записи, але й на облікові записи компаній для Office 365, SharePoint та One Drive.
Це, звичайно, означає, що подібні проблеми можуть загрожувати цілому бізнесу. І не так давно ми сигналізували про нове Фішингова кампанія Office 365.
Зазвичай ви отримуєте електронне повідомлення, яке видається легітимним, і посилання, яке спрямовує вас на підроблену сторінку входу з метою, яка також видається законною.
Більшість з цих повідомлень дуже важко виявити спам-фільтри або будь-який інший технічний контроль, тому єдиним справжнім фільтром є ви.
Єдине рішення для уникнення фішинг і підроблені сторінки для входу - це ретельно аналізувати електронні листи, які ви відкриваєте, мету повідомлення та, якщо ви потрапите туди, цільову сторінку, на яку ви збираєтесь увійти.
Якщо ви стали жертвою фішингу або підробленої сторінки входу, розкажіть свою історію в розділі коментарів нижче.