Uwaga na E-maile podszywające się pod Zespół Office 365

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19243
Reakcje/Polubienia
56070
Trwa nowa kampania phishingowa, która udaje, że pochodzi z „Zespołu Office 365”, ostrzegając odbiorców, że na ich koncie nastąpiło niecodzienne usunięcie plików.

Oszustwo phishingowe, pokazane poniżej, udaje ostrzeżenie z usługi Office 365, która stwierdza, że został wyzwolony alert o średniej ważności. Następnie stwierdza, że na ich koncie usługi Office 365 wystąpiło wiele usunięć plików i że powinni oni przejrzeć alerty.

email.jpg


Jeśli klikniesz link „Wyświetl szczegóły alertu”, zostaniesz przeniesiony na fałszywą stronę logowania do konta Microsoft z prośbą o zalogowanie.

landing-page.jpg


Ponieważ ta strona jest hostowana na platformie Azure, witryna jest zabezpieczona certyfikatem podpisanym przez firmę Microsoft. Dodaje to legitymizacji schematu, sprawiając, że pojawia się on jako adres URL usankcjonowany przez Microsoft. W tym celu oszuści
Zaloguj lub Zarejestruj się aby zobaczyć!
z platformy Azure .

microsoft-certificate.jpg


Po wprowadzeniu hasła adres e-mail i hasło są wysyłane na stronę [https]:[//]moxxesd.azurewebsites.net/handler.php, która znajduje się pod kontrolą atakujących. Ta strona zapisze wprowadzone dane, aby phisher mógł je później pobrać.
Należy pamiętać, że formularze logowania Office 365 powinny pochodzić tylko z domen microsoft.com, live.com i outlook.com. Jeśli otrzymasz formularz logowania Microsoft z innego adresu URL, należy go unikać.

Cały artykuł:
Zaloguj lub Zarejestruj się aby zobaczyć!
 

spamtrash

Bardzo aktywny
Zasłużony
Dołączył
11 Styczeń 2014
Posty
4743
Reakcje/Polubienia
6100
Miasto
To tu to tam....
Tu byl sobie post, ale @Kamelka ma pretensje ze jestem "ich ekspertem do wszystkiego". Wiec juz nie ma.
 
Ostatnia edycja:
Do góry