Шахрайство з фішингом із використанням перевернутих зображень потрапляє в облікові записи Office 365

  • Ще одна фішинг-афера націлена на користувачів Office 365.
  • В атаці використана техніка перевернутого зображення, спрямована на реєстраційні дані.
  • Залишайтеся захищеними, дотримуючись наших рекомендацій у Розділ Безпека та конфіденційність.
  • Щоб отримати більше пов’язаних новин, перейдіть до Розділ Microsoft 365.
фішинг шахрайство Office 365 вхід - -

Облікові записи Office 365 є одними з найпоширеніших цілей для фішинг-шахрайства. Після останні повідомлення виявило, що сторінка входу - це перший крок, коли відбуваються такі атаки, тепер ми дізнаємось, яку атаку можна очікувати.

Більш конкретно, WMC Global посилається на аналітиків PhishFeed у спробі деконструювати нову фішинг-аферу, націлену на користувачів Office 365, все ще на сторінці входу.

Виявлення нової техніки фішингу

Нова стратегія передбачає інвертування кольорів фонового зображення і тим самим робить його схожим на оригінал, однак містить підроблену форму для входу.

шахрайство з перевернутими зображеннями в Office 365

Мета полягає в тому, щоб уникнути виявлення як зловмисної спроби та обійти будь-який механізм виявлення. Крім того, цей метод нібито не робить користувачів підозрілими та уникає введення їхніх облікових даних.

Щоб спроба виглядала ще більш правомірною, фішинговий набір використовує невелику хитрість. А саме, перевернуте кольорове зображення зберігається зловмисниками, після чого вони модифікують код CSS index.php, щоб змусити колір повернутися до початкового стану.

css код фішинг-афера в

Далі відвідувачі отримують фейкову сторінку, тоді як механізми виявлення отримують оригінальну, і, швидше за все, не помітять шахрайства.

Більше того, за словами джерела:

[…] Перевернуте зображення було виявлено в розгорнутому наборі фішингу облікових даних Office 365. Наша команда розглянула інші кампанії, розгорнуті цим актором загроз, виявивши, що особа використовувала ту саму техніку інверсії на новішому фоні Office365.

Завжди гарною ідеєю залишатись на сторожі цих шахраїв, щоб не потрапити в пастку.

Буквально кілька місяців тому подібна фішинг-атака відбулася для захищених шлюзів електронної пошти, намагаючись заманити користувачів Office 365 прийняття нових Умов використання та Політики конфіденційності.

Bitdefender Antivirus Plus

Bitdefender Antivirus Plus

Нехай Bitdefender стежить за можливими спробами фішингу, поки ви насолоджуєтесь безпечним переглядом.

Безкоштовний пробний період
Відвідайте веб-сайт

Звичайному користувачеві важко помітити підроблені сторінки для входу, осторонь небажаних посилань та форм може врятувати вас від подальших проблем.

Також використання потужного антивірусу з перевіреною швидкістю виявлення фішинг-атак, наприклад, Bitdefender, додасть вам безпеки під час серфінгу в Інтернеті.

Ми сподіваємось, що ви не стали жертвою такої фішинг-афери; але якщо у вас є, ви можете поділитися з нами своїм досвідом у коментарях нижче.

Cortana, щоб ви могли робити голосові запити в мобільному додатку Teams

Cortana, щоб ви могли робити голосові запити в мобільному додатку TeamsMicrosoft Cortanaкоманди MicrosoftOffice 365

Новий додаток Cortana є одним із ключових моментів оновлення Windows 10 травня 2020 року.Незабаром ви зможете користуватися голосовою допомогою Cortana у мобільному додатку Teams.Чи хотіли б Ви про...

Читати далі
Office 365 ATP, щоб отримати нові підсилювачі проти фішингу

Office 365 ATP, щоб отримати нові підсилювачі проти фішингуOffice 365Кібербезпека

Office 365 ATP отримує нові функції проти фішингу, антиспаму та зловмисного програмного забезпечення.Фільтр типів загроз для всіх переглядів електронної пошти, вирок щодо спаму в Провіднику загроз ...

Читати далі
Тепер ви можете створювати публікації Yammer із SharePoint Online

Тепер ви можете створювати публікації Yammer із SharePoint OnlineOffice 365проблеми SharepointЯммер

Веб-частини Yammer Conversations щойно отримали кілька оновлень функцій.Функції, які варто перевірити, включають можливість створення публікацій Yammer із SharePoint Online. Перевірте Яммер на стор...

Читати далі