Шахрайство з фішингом із використанням перевернутих зображень потрапляє в облікові записи Office 365

How to effectively deal with bots on your site? The best protection against click fraud.
  • Ще одна фішинг-афера націлена на користувачів Office 365.
  • В атаці використана техніка перевернутого зображення, спрямована на реєстраційні дані.
  • Залишайтеся захищеними, дотримуючись наших рекомендацій у Розділ Безпека та конфіденційність.
  • Щоб отримати більше пов’язаних новин, перейдіть до Розділ Microsoft 365.
фішинг шахрайство Office 365 вхід - -

Облікові записи Office 365 є одними з найпоширеніших цілей для фішинг-шахрайства. Після останні повідомлення виявило, що сторінка входу - це перший крок, коли відбуваються такі атаки, тепер ми дізнаємось, яку атаку можна очікувати.

Більш конкретно, WMC Global посилається на аналітиків PhishFeed у спробі деконструювати нову фішинг-аферу, націлену на користувачів Office 365, все ще на сторінці входу.

Виявлення нової техніки фішингу

Нова стратегія передбачає інвертування кольорів фонового зображення і тим самим робить його схожим на оригінал, однак містить підроблену форму для входу.

шахрайство з перевернутими зображеннями в Office 365

Мета полягає в тому, щоб уникнути виявлення як зловмисної спроби та обійти будь-який механізм виявлення. Крім того, цей метод нібито не робить користувачів підозрілими та уникає введення їхніх облікових даних.

instagram story viewer

Щоб спроба виглядала ще більш правомірною, фішинговий набір використовує невелику хитрість. А саме, перевернуте кольорове зображення зберігається зловмисниками, після чого вони модифікують код CSS index.php, щоб змусити колір повернутися до початкового стану.

css код фішинг-афера в

Далі відвідувачі отримують фейкову сторінку, тоді як механізми виявлення отримують оригінальну, і, швидше за все, не помітять шахрайства.

Більше того, за словами джерела:

[…] Перевернуте зображення було виявлено в розгорнутому наборі фішингу облікових даних Office 365. Наша команда розглянула інші кампанії, розгорнуті цим актором загроз, виявивши, що особа використовувала ту саму техніку інверсії на новішому фоні Office365.

Завжди гарною ідеєю залишатись на сторожі цих шахраїв, щоб не потрапити в пастку.

Буквально кілька місяців тому подібна фішинг-атака відбулася для захищених шлюзів електронної пошти, намагаючись заманити користувачів Office 365 прийняття нових Умов використання та Політики конфіденційності.

Bitdefender Antivirus Plus

Bitdefender Antivirus Plus

Нехай Bitdefender стежить за можливими спробами фішингу, поки ви насолоджуєтесь безпечним переглядом.

Безкоштовний пробний період
Відвідайте веб-сайт

Звичайному користувачеві важко помітити підроблені сторінки для входу, осторонь небажаних посилань та форм може врятувати вас від подальших проблем.

Також використання потужного антивірусу з перевіреною швидкістю виявлення фішинг-атак, наприклад, Bitdefender, додасть вам безпеки під час серфінгу в Інтернеті.

Ми сподіваємось, що ви не стали жертвою такої фішинг-афери; але якщо у вас є, ви можете поділитися з нами своїм досвідом у коментарях нижче.

Teachs.ru
Microsoft почне блокувати макроси Office за умовчанням

Microsoft почне блокувати макроси Office за умовчаннямOffice 365

Windows, а точніше, користувачі Office дедалі більше плутаються після того, як Microsoft постійно змінює свою думку про те, як працювати з макросами Office.Трохи раніше цього місяця технічний гіган...

Читати далі
Microsoft Office для студентів: завантажте та встановіть його безкоштовно

Microsoft Office для студентів: завантажте та встановіть його безкоштовноMicrosoftOffice 365

Розпочніть свій навчальний рік із безкоштовною підпискою на Office 365Microsoft Office є одним із найпопулярніших пакетів програм у світі, оскільки він дуже потужний і простий у використанні.Його х...

Читати далі
Як додати електронну пошту в білий список в Office 365

Як додати електронну пошту в білий список в Office 365Office 365Електронна пошта

Спробуйте ці інтуїтивно зрозумілі підходи, щоб легко додати електронний лист до білого спискуРекомендується використовувати правило Mail Flow, щоб додати ваші електронні листи до білого списку, щоб...

Читати далі
ig stories viewer