Nova phishing kampanja cilja na korisnike sustava Office 365 s upozorenjima o neželjenoj pošti

Alexandru Poloboc
po Alexandru Poloboc

Urednik vijesti

Sa silnom željom da uvijek dođe do dna stvari i otkrije istinu, Alex je većinu svog vremena provodio radeći kao reporter, voditelj, kao i na televiziji i radiju... Čitaj više

Objavljeno:

Otkrivanje podružnice
247
office 365 phishing

Doista nije prošlo tako dugo otkako smo zadnji put govorili o kampanjama za krađu identiteta koje aktivno vode zlonamjerne treće strane, a koje ciljaju na korisnike Office 365.

Bilo u obliku an hitan odgovor tip upozorenja, ili dodavanjem QR kodovi na neke e-poruke, hakeri se neće zaustaviti ni pred čim ne bi došli do vaših osjetljivih podataka, novca itd.

Nedavno je nova uvjerljiva serija phishing napada koristila lažne Office 365 obavijesti koje traže primateljima da pregledaju blokirane neželjene poruke, s krajnjim ciljem krađe njihovog Microsofta vjerodajnice.

Budite oprezni pri otvaranju neželjene e-pošte

Ako ste razmišljali što točno ove phishing e-poruke čini posebno uvjerljivim, odgovorit ćemo na vaše pitanje.

Sjenčane treće strane zapravo koriste 

karantena[at]messaging.microsoft.com za njihovo slanje potencijalnim ciljevima i naziv za prikaz koji odgovara domenama primatelja.

Nadalje, napadači su ugradili službeni logo Office 365 i uključili veze na Microsoftovu izjavu o privatnosti i prihvatljivoj politici korištenja na kraju e-pošte.

To je zapravo vrlo razrađena shema koja poziva mete da pregledaju poruke u karanteni u roku od najviše 30 dana, pristupanjem Microsoftovom centru za sigurnost i usklađenost s ugrađene veze.

I, naravno, umjesto da se žrtve preusmjere na portal Office 365, one se šalju na phishing odredišnu stranicu koja će od njih tražiti da unesu svoje Microsoftove vjerodajnice za pristup neželjenim porukama u karanteni.

Nakon što unesu svoje vjerodajnice u obrazac koji se nalazi na stranici za krađu identiteta, podaci o njihovim računima šalju se poslužiteljima pod kontrolom napadača.

Ako ipak postanete žrtva takvih shema, kibernetički će kriminalci kasnije koristiti vaše Microsoftove vjerodajnice kako bi preuzeli kontrolu nad svojim računima i dobili pristup svim njihovim informacijama.

Kako je primijetio MailGuard, davanje podataka o vašem Microsoft računu cyber kriminalcima znači da jesu neovlaštenog pristupa vašim osjetljivim podacima, kao što su kontakt podaci, kalendari, komunikacija putem e-pošte i više.

Nepotrebno je govoriti što bi se moglo dogoditi kada zlonamjerne treće strane dobiju pristup vašim osobnim podacima. Zato uvijek pozivamo naše čitatelje na sigurnost kada su na mreži.

Jeste li i vi primili takve phishing e-poruke? Javite nam u odjeljku za komentare u nastavku.

Je li ova stranica bila od pomoći?

x

Započnite razgovor

komentari
Kopiraj link
ikona biltena

bilten

Pregledajte aplikaciju Smithsonian Magazine u sustavu Windows 8, koja je sada dostupna za preuzimanje

Pregledajte aplikaciju Smithsonian Magazine u sustavu Windows 8, koja je sada dostupna za preuzimanjeMiscelanea

Ako ste ljubitelj časopisa Smithsonian, a u blizini imate i Windows 8 uređaj, što onda trebate samo pročitati neke detalje o svježe izdanom časopisu Smithsonian Magazine za Windows 8.Izdanje časopi...

Čitaj više
Dell predstavlja XPS 15 (9570) koji uključuje procesor Coffee Lake i9

Dell predstavlja XPS 15 (9570) koji uključuje procesor Coffee Lake i9Miscelanea

Dell je upravo predstavio najnoviji dodatak svojoj verziji Serija prijenosnih računala XPS 15, koje je XPS 15 9570. To je ažuriranje modela 9560 lansiranog 2017. godine. Najnoviji XPS 15 kompaktno ...

Čitaj više
Viggle aplikacija za Windows 8 Nagrade za gledanje televizije i otkrivanje glazbe

Viggle aplikacija za Windows 8 Nagrade za gledanje televizije i otkrivanje glazbeMiscelanea

U sustavu Windows Store za korisnike Windows 8, 8.1 pojavljuju se neke inovativne aplikacije, a jedna od njih je Viggle, jedna aplikacija koja nagrađuje svoje korisnike za gledanje televizije i slu...

Čitaj više