Baza prijetnji Krađa identiteta Upad virusa u naš Office 365 webmail poslužitelj -...

Upad virusa u naš Office 365 webmail poslužitelj - prijevara putem e-pošte

U doba kada je digitalna komunikacija ključna i za osobni i za profesionalni život, phishing prijevare nastavljaju se razvijati u sofisticiranosti i obmani. Jedna od najnovijih shema usmjerena na ništa ne sluteće korisnike je prijevara e-poštom 'Upad virusa u naš Office 365 webmail poslužitelj'. Ova phishing kampanja osmišljena je kako bi iskoristila strah i hitnost, potičući primatelje da otkriju osjetljive vjerodajnice pod lažnim izgovorima. Važno je napomenuti da ove lažne e-poruke nisu povezane s legitimnim tvrtkama, pružateljima usluga ili sigurnosnim organizacijama.

Udica: Lažna IT sigurnosna upozorenja

Prijevara obično stiže u obliku e-pošte u kojoj se tvrdi da potječe od internog tima za IT sigurnost. U poruci se navodi da je na webmail poslužitelju Office 365 primatelja otkriven virus. U nastojanju da se korisnika potakne na djelovanje, e-pošta ga potiče da klikne gumb s oznakom "Pokreni čišćenje poslužitelja", navodno kako bi se uklonila otkrivena prijetnja.

Iluziji legitimnosti doprinosi i to što e-pošta često uključuje privitak s imenom koje podsjeća na nešto službeno, kao što je:
'HBL#SLHK2106063MBL#New_Order20240807file.shtml'
Iako se nazivi datoteka mogu razlikovati, oni služe istoj zlonamjernoj svrsi: preusmjeravanju korisnika na lažne web-stranice koje oponašaju Microsoftovu stranicu za prijavu.

Zamka: Prikupljanje podataka za prijavu

Klikom na poveznicu ili otvaranjem privitka otvara se lažna Microsoftova stranica za prijavu ili lažni obrazac za prijavu. Izrađeni su tako da što više nalikuju službenim Microsoftovim portalima za prijavu, što nesumnjivom korisniku otežava otkrivanje prijevare. Nakon što žrtva unese svoje prijavne podatke, podaci se šalju izravno kibernetičkim kriminalcima.

Posljedice mogu biti ozbiljne. Pristup nečijem e-mail računu može napadačima omogućiti:

  • Krađa osobnih i financijskih podataka.
  • Ostvarite pristup poslovnim dokumentima i osjetljivim datotekama.
  • Prikupite popise kontakata za daljnje phishing napade.
  • Predstavljajte se kao žrtva u budućim prijevarama.

Ako se kompromitirani podaci za prijavu ponovno koriste na više platformi, što je česta pogreška, kibernetički kriminalci mogu dobiti pristup više računa, što povećava štetu.

Uobičajene karakteristike phishing e-poruka

Phishing e-poruke poput ove često imaju različite karakteristike koje korisnicima mogu pomoći da ih prepoznaju i izbjegnu:

  • Tvrdnje o hitnosti, posebno one koje se odnose na kompromitiranje računa ili sigurnosna upozorenja.
  • Lažno predstavljanje kao pouzdani subjekti poput Microsofta, Googlea ili internih IT timova.
  • Linkovi ili prilozi koji traže podatke za prijavu ili potiču preuzimanje softvera.
  • Generički pozdravi ili sumnjivo formatiranje.
  • E-mail adrese koje ne odgovaraju navedenom pošiljatelju.

Zaštitite se: Što učiniti, a što izbjegavati

Ako naiđete na sumnjivu e-poštu poput ove, najsigurnije je odmah je izbrisati bez klikanja na poveznice ili preuzimanja privitaka. Nemojte unositi podatke za prijavu na nepoznate ili preusmjerene web stranice. U slučaju sumnje, provjerite poruke sa svojim IT odjelom ili koristite službene kontaktne kanale.

Ostanite oprezni slijedeći ove jednostavne savjete:

  • Koristite snažne, jedinstvene lozinke za svaki račun.
  • Omogućite višefaktorsku autentifikaciju (MFA) kad god je to moguće.
  • Redovito ažurirajte antivirusni program i softver.
  • Budite skeptični prema neželjenim e-porukama, posebno onima koje traže hitnu akciju.

Završne riječi

Prijevara e-poštom 'Upad virusa u naš webmail poslužitelj sustava Office 365' školski je primjer phishinga u akciji, koristeći strah, hitnost i lažno predstavljanje za iskorištavanje korisnika. Razumijevanje načina funkcioniranja ovih prijevara i poznavanje znakova upozorenja ključni su za izbjegavanje kompromitiranja. Uvijek provjerite prije nego što kliknete i zapamtite: legitimne organizacije nikada vas neće tražiti da provjerite aktivnost računa putem sumnjivih poveznica ili privitaka.

Poruke

Pronađene su sljedeće poruke povezane s Upad virusa u naš Office 365 webmail poslužitelj - prijevara putem e-pošte:

Subject: Price Items- DRAFT PO ORDER( www.pmi-amt.com.tw ) Contempo Industrial Technology Taiwan Co., Ltd. - MBL# New Order20240807SO# 420, 421 / VSL: YM WIDTH V.023E / 2 X 40'HQ / OVERSEAS BUSINESS DEPARTMENT to Norfolk + 4 X 40HQ + CRD:: 5/25

Dear User,

We have detected a virus intrusion into our Office 365 webmail server. To safeguard your data and maintain the integrity of our systems, we will need to perform a full server sweep to identify and eliminate the virus.

Please click the button below to initiate the sweep and help ensure the security of your information:
Initiate Server Sweep

We recommend that you refrain from opening any suspicious emails or attachments until the sweep is complete. Your security is our highest priority, and we apologize for any inconvenience this may cause.

Thank you for your cooperation!

The IT Security Team
Threat actors commonly deliver malware by attaching malicious files to their emails. These files might look like regular documents, compressed folders, or programs, but opening them (or taking additional steps, like enabling macros in documents) often leads to malware execution.

These emails may also direct users to fake or unsafe websites that prompt them to download harmful software. Sometimes, the malware begins downloading automatically when the site is accessed, even without the user clicking anything.
If you have any questions or concerns, please contact our support team at support@Office365.com.

© 2023 Company Name. All rights reserved.

U trendu

Nagledanije

Učitavam...