„Microsoft“ įspėja apie sudėtingą sukčiavimo kampaniją

„Microsoft Security Intelligence“ socialiniame tinkle „Twitter“ paskelbė įspėjimą dėl sukčiavimo kampanijos, kuri šiuo metu vyksta ir yra labiau įtraukta bei sudėtingesnė nei dauguma. Sukčiavimo atakos taikomos „Office 365“ vartotojams ir organizacijoms ir naudoja daugybę įtikinamų masalų.

Kampanija naudoja suklastotus siuntėjo el. Pašto adresus ir tikslinį domeną, stengdamasi atrodyti kuo teisėtiau ir perduoti visus automatinius el. Pašto filtrus.

„Microsoft“ įspėja, kad siuntėjo adreso eilutėje bus skirtingos žodžio „persiuntimas“ versijos ir ji bus pateikta iš skirtingų sričių, įskaitant „com dot com“, kuris, „Microsoft“ tyrėjų teigimu, yra įprastas apgaulės vaizdas.

Kampanijoje taip pat naudojami pažeisti „SharePoint“ puslapiai, kuriuose aukos prašomos įvesti savo prisijungimo duomenis, kurie vėliau pavogiami. „SharePoint“ taip pat rodomas el. Laiškuose, tariamai bendrinant failą, kuris turi kažką bendro su „premijomis“, „kainų knygomis“ ar „darbuotojų ataskaitomis“, kaip rašoma „Twitter“.

Nuoroda į failą, naudojamą kaip masalas, nurodo kenkėjišką „SharePoint“ netikrą prisijungimo puslapį, kuris pavogia aukos kredencialus.

Jei sukčiavimo el. Laiške bus atskirtas ir atidžiai išnagrinėtas, jame yra du probleminiai URL, abu su „netinkamai suformuotomis HTTP antraštėmis“, kaip nurodyta ataskaitoje. Vienas iš šių URL nukreipia į „Google App Engine AppSpot“ domeną - žiniatinklio programoms naudojamą saugojimo paslaugą. Kai vartotojas prisijungia prie to puslapio, jis nukreipiamas į suklastotą „Office 365“ puslapį, kuriame suklastoti jų duomenys.

Operatoriai, vykdantys sukčiavimo kampaniją, taip pat naudojo teisėtas saugojimo paslaugas ir URL savo kenksmingiems sukčiavimo puslapiams priglobti, teigiama pranešime. Tai apima „Google“ ir „Microsoft“, taip pat „Digital Ocean“ URL.

„Microsoft“ pažymėjo, kad kampanija yra labiau įtraukta į didžiąją dalį sukčiavimo sukčiavimo įmonių pastangų, naudojant įtikinamai atrodančius logotipus, įterptus į el. Laiškus, ir stengiantis išvengti aptikimo.

August 2, 2021
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.