Microsoft 365 Phishing-svindel

Forskere med sikkerhedsfirmaet Cofense har udgivet en rapport, der beskriver en igangværende phishing-kampagne, der er rettet mod amerikanske myndigheders kontrahentenheder.

Ifølge Cofense-teamet har denne type kampagner været aktive med afbrydelser i en eller anden form siden midten af 2019. Kampagnerne er kendetegnet ved en høj grad af polering og sans for detaljer, som ikke ses i de fleste phishing-angreb, og angreb har været spottet i systemer, der er bag sikre e-mail-gateways, hvilket indebærer et usædvanligt sofistikeret niveau.

Svindel-e-mails udgiver sig som e-mails fra det amerikanske arbejdsministerium og indeholder en vedhæftet fil, der optræder som en "invitation til bud". For at give phishing-e-mails yderligere troværdighed begyndte trusselsaktørerne bag dem at bruge .gov-domænenavne til afsenderen. Den seneste udvikling af den igangværende fidus bruger også links til falske dokumenter i stedet for at vedhæfte dem i e-mailen.

Den falske budinvitation kulminerer med en knap, der bare siger "BUD". Ved at klikke på dette åbnes et ondsindet websted, der også bruger en domæneudvidelse, der får det til at fremstå legitimt eller drives af regeringen. Phishing-loginformularen hævder, at den kun virker med Microsoft Office-loginoplysninger. Når først legitimationsoplysninger er indtastet, beder svindlerne om genindtastning for at "verificere" dataene. Phishing-processen ender i en captcha-lignende tekstindtastningsboks.

Selvfølgelig vil indtastning af MS Office-loginoplysninger i denne formular blot overføre dem til den enhed, der kører fidusen. I betragtning af de sofistikerede lignende svindelnumre er medarbejderuddannelse og begrænsning af menneskelige fejl så meget som muligt fortsat afgørende.

September 20, 2022
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.