Шахрайство з фішингом із використанням перевернутих зображень потрапляє в облікові записи Office 365

  • Ще одна фішинг-афера націлена на користувачів Office 365.
  • В атаці використана техніка перевернутого зображення, спрямована на реєстраційні дані.
  • Залишайтеся захищеними, дотримуючись наших рекомендацій у Розділ Безпека та конфіденційність.
  • Щоб отримати більше пов’язаних новин, перейдіть до Розділ Microsoft 365.
фішинг шахрайство Office 365 вхід - -

Облікові записи Office 365 є одними з найпоширеніших цілей для фішинг-шахрайства. Після останні повідомлення виявило, що сторінка входу - це перший крок, коли відбуваються такі атаки, тепер ми дізнаємось, яку атаку можна очікувати.

Більш конкретно, WMC Global посилається на аналітиків PhishFeed у спробі деконструювати нову фішинг-аферу, націлену на користувачів Office 365, все ще на сторінці входу.

Виявлення нової техніки фішингу

Нова стратегія передбачає інвертування кольорів фонового зображення і тим самим робить його схожим на оригінал, однак містить підроблену форму для входу.

шахрайство з перевернутими зображеннями в Office 365

Мета полягає в тому, щоб уникнути виявлення як зловмисної спроби та обійти будь-який механізм виявлення. Крім того, цей метод нібито не робить користувачів підозрілими та уникає введення їхніх облікових даних.

Щоб спроба виглядала ще більш правомірною, фішинговий набір використовує невелику хитрість. А саме, перевернуте кольорове зображення зберігається зловмисниками, після чого вони модифікують код CSS index.php, щоб змусити колір повернутися до початкового стану.

css код фішинг-афера в

Далі відвідувачі отримують фейкову сторінку, тоді як механізми виявлення отримують оригінальну, і, швидше за все, не помітять шахрайства.

Більше того, за словами джерела:

[…] Перевернуте зображення було виявлено в розгорнутому наборі фішингу облікових даних Office 365. Наша команда розглянула інші кампанії, розгорнуті цим актором загроз, виявивши, що особа використовувала ту саму техніку інверсії на новішому фоні Office365.

Завжди гарною ідеєю залишатись на сторожі цих шахраїв, щоб не потрапити в пастку.

Буквально кілька місяців тому подібна фішинг-атака відбулася для захищених шлюзів електронної пошти, намагаючись заманити користувачів Office 365 прийняття нових Умов використання та Політики конфіденційності.

Bitdefender Antivirus Plus

Bitdefender Antivirus Plus

Нехай Bitdefender стежить за можливими спробами фішингу, поки ви насолоджуєтесь безпечним переглядом.

Безкоштовний пробний період
Відвідайте веб-сайт

Звичайному користувачеві важко помітити підроблені сторінки для входу, осторонь небажаних посилань та форм може врятувати вас від подальших проблем.

Також використання потужного антивірусу з перевіреною швидкістю виявлення фішинг-атак, наприклад, Bitdefender, додасть вам безпеки під час серфінгу в Інтернеті.

Ми сподіваємось, що ви не стали жертвою такої фішинг-афери; але якщо у вас є, ви можете поділитися з нами своїм досвідом у коментарях нижче.

Як створити та налаштувати організаційні діаграми у Visio

Як створити та налаштувати організаційні діаграми у VisioOffice 365Windows 11

Нові функції Visio вражають.Тепер ви можете налаштувати свої організаційні діаграми за допомогою нових функцій.Оновлення зосереджені на персоналізації вузлів діаграми за допомогою зображень і додат...

Читати далі
Виправлення: Microsoft 365 було налаштовано для запобігання індивідуальному отриманню надбудов Office

Виправлення: Microsoft 365 було налаштовано для запобігання індивідуальному отриманню надбудов Officeпроблеми зі словом MicrosoftOffice 365

Дізнайтеся, як іншим вдалося позбутися помилкиБагато користувачів повідомили про проблеми під час завантаження надбудов Office 365 Store, типовою помилкою є Microsoft 365 налаштовано для запобіганн...

Читати далі
Адміністратори Microsoft Mac: ось що вам потрібно про це знати

Адміністратори Microsoft Mac: ось що вам потрібно про це знатиMicrosoft 365Office 365

Заохочуємо вас приєднатися та поділитися своїми думками.Метою спільноти є об’єднання користувачів Microsoft 365 Mac.Ви можете поділитися своїми думками, ідеями та пропозиціями з іншими користувачам...

Читати далі