Pazite na ovu phishing kampanju koja je za vašim zaporkama

  • Microsoft je otkrio tekuću phishing kampanju koja krade lozinke koristeći kodove drugih hakera.
  • Napadači neumorno stvaraju zlonamjerne Workmail račune kako bi pokrenuli napade.
  • Krađa identiteta je uobičajena, a napadači neprestano razvijaju nove načine za hvatanje svojih žrtava izlažući ih ranjivostima.
  • Možete posjetiti naše Odjeljak Sigurnost i privatnost i provjerite neke od naših preporuka kako biste ostali zaštićeni.

Kada je Microsoft zauzet pokušajima uvesti nova ažuriranja i značajke na svoje platforme, napadači su također zauzeti pokretanjem zlonamjernog softvera kako bi žrtve izložili ranjivostima. Izvijestili smo o sličnoj kampanji koja je bila nakon vaših vjerodajnica ovdje.

Trenutno je u tijeku nova phishing kampanja koja ima za cilj krađu lozinki. Napadači koriste komplet za krađu identiteta koji koristi dijelove koda koji su kopirani od drugih hakera.

Komplet za krađu identiteta

Komplet za krađu identiteta softver je koji olakšava napade. Prema Microsoftu, ovaj komplet za krađu identiteta sastoji se od nekoliko elemenata i lako je dostupan za prodaju budući da su prepakirani i lako dostupni voljnim kupcima.

Microsoft je od tada brendirao komplet ZooDanas i otkrio je da koristi domenu WorkMail AwsApps[.]com. Zatim oslobađa e-poštu s vezama koje oponašaju stranicu za prijavu na Microsoft 365 na stranice za krađu identiteta.

Nije dovoljno velik

U usporedbi s drugim phishing napadima, ovaj se čini niskobudžetnim jer ne napada nijednu određenu organizaciju. Nasumično generira imena domena, što čini šanse za napad na pravu tvrtku vrlo male, ali ne i potpuno nemoguće.

Korištena tehnika je ono što je privuklo Microsoftovu pažnju budući da kopira kompaniju zamagljivanje fonta nulte točke. Ovo je HTML tekst s nultom veličinom fonta u e-poruci čiji je cilj izbjeći otkrivanje ljudi.

Microsoft 365

Utvrđeno je da je velik broj ciljanih napada sličan stranici za prijavu na Microsoft 365. Još jedna neobična aktivnost bila je to što su prikupljeni podaci ostali na mjestu i nisu se dijelili drugdje.

Iako se nijedna strana nije javila da zatraži vlasništvo, Microsoft čvrsto vjeruje da se radi o napadu jednom operacijom.

Čini se da je situacija pod kontrolom jer je Microsoft upozorio Amazon na phishing kampanju, a AWS je poduzeo nešto.

Koji su neki od koraka koje poduzimate kako biste se zaštitili od lažnih e-poruka? Javite nam u odjeljku za komentare u nastavku.

Die 3 besten genauen Engpassrechner für den PC u Jahr 2023

Die 3 besten genauen Engpassrechner für den PC u Jahr 2023Miscelanea

Eine weitere großartige Software zur Berechnung von Engpässen kommt von CPU Agent. Dieser Dienst ist unglaublich einfach zu verwenden und testet die Leistung Ihres Builds in über 80 beliebten Titel...

Čitaj više
4 Melhores Softwares de Diagnóstico de Automóveis[Guia 2023]

4 Melhores Softwares de Diagnóstico de Automóveis[Guia 2023]Miscelanea

Um software de diagnóstico de carro é essencial para qualquer oficina profissional, técnico rodoviário e mecânico doméstico, a fim de realizar verificações com mais rapidez e eficiência. Os veículo...

Čitaj više
Erreur réseau ChatGPT: 3 brze metode za ispravljanje

Erreur réseau ChatGPT: 3 brze metode za ispravljanjeMiscelanea

l' erreur réseau dans ChatGPT se produit lorsque le chatbot répond à une requête et provoque son arrêt à mi-chemin. Cela se produit généralement lorsque la réponse est longue, par exemple un morcea...

Čitaj više