Microsoft warnt vor ausgeklügelter Phishing-Kampagne

Microsoft Security Intelligence twitterte eine Warnung vor einer Phishing-Kampagne, die derzeit läuft und komplexer und aufwendiger ist als die meisten anderen. Die Phishing-Angriffe zielen auf Office 365-Benutzer und -Organisationen und verwenden eine Reihe überzeugender Köder.

Die Kampagne verwendet gefälschte Absender-E-Mail-Adressen sowie die Zieldomäne, um so legitim wie möglich zu wirken und alle automatisierten E-Mail-Filter zu passieren.

Microsoft warnt davor, dass die Adresszeichenfolge des Absenders verschiedene Versionen des Wortes "Verweis" enthalten und aus verschiedenen Domänen stammen wird, einschließlich com dot com, was laut Microsoft-Forschern ein häufiger Anblick bei Spoofing ist.

Die Kampagne verwendet auch kompromittierte SharePoint-Seiten, auf denen die Opfer aufgefordert werden, ihre Anmeldeinformationen einzugeben, die dann gestohlen werden. SharePoint taucht auch in den E-Mail-Nachrichten auf und teilt angeblich eine Datei, die laut Tweet etwas mit "Boni", "Preisbüchern" oder "Mitarbeiterberichten" zu tun hat.

Der Link zu der als Köder verwendeten Datei verweist auf die bösartige gefälschte SharePoint-Anmeldeseite, die die Anmeldeinformationen des Opfers stiehlt.

Wenn man sie auseinander nimmt und genau untersucht, enthält die Phishing-E-Mail laut Bericht zwei problematische URLs, beide mit "malformed HTTP Headers". Eine dieser URLs verweist auf eine Google App Engine AppSpot-Domain – einen Speicherdienst, der für Web-Apps verwendet wird. Sobald sich der Benutzer auf dieser Seite anmeldet, wird er auf eine gefälschte Office 365-Seite verwiesen, auf der seine Anmeldeinformationen ausgespäht werden.

Die Betreiber der Phishing-Kampagne haben auch legitime Speicherdienste und URLs verwendet, um ihre bösartigen Phishing-Seiten zu hosten, heißt es in dem Bericht. Dazu gehören sowohl Google und Microsoft als auch URLs von Digital Ocean.

Microsoft hat festgestellt, dass die Kampagne stärker involviert ist als die meisten Phishing-Bemühungen, die überzeugend aussehende Logos verwenden, die in die E-Mails eingebettet sind, und die Extrameile gehen, um einer Erkennung zu entgehen.

August 2, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.