Мошенничество с проникновением вируса в нашу электронную почту Office 365
В эпоху, когда цифровое общение играет решающую роль как в личной, так и в профессиональной жизни, фишинговые мошенничества продолжают развиваться, становясь всё более изощрёнными и обманчивыми. Одна из последних схем, нацеленных на ничего не подозревающих пользователей, — это мошенничество с электронными письмами под названием «Внедрение вируса в наш почтовый сервер Office 365». Эта фишинговая кампания построена на использовании страха и срочности, побуждая получателей раскрывать конфиденциальные учётные данные под ложным предлогом. Важно отметить, что эти мошеннические письма не связаны с какими-либо легитимными компаниями, поставщиками услуг или службами безопасности.
Оглавление
Крючок: поддельные оповещения об ИТ-безопасности
Мошенничество обычно осуществляется в виде электронного письма, якобы отправленного службой внутренней ИТ-безопасности. В сообщении утверждается, что на сервере веб-почты Office 365 получателя обнаружен вирус. Чтобы побудить пользователя к действию, в письме предлагается нажать кнопку «Начать проверку сервера», якобы для устранения обнаруженной угрозы.
Чтобы усилить иллюзию легитимности, электронное письмо часто включает вложение с названием, напоминающим что-то официальное, например:
'HBL#SLHK2106063MBL#New_Order20240807file.shtml'
Хотя названия файлов могут различаться, они служат одной и той же вредоносной цели: перенаправлению пользователей на мошеннические веб-сайты, имитирующие страницу входа Microsoft.
Ловушка: сбор учетных данных для входа
Переход по ссылке или открытие вложения приводит к попаданию на поддельную страницу входа Microsoft или на поддельную форму входа. Они очень похожи на официальные порталы входа Microsoft, что затрудняет обнаружение мошенничества доверчивым пользователем. Как только жертва вводит свои учётные данные, данные напрямую отправляются киберпреступникам.
Последствия могут быть серьёзными. Доступ к почтовому аккаунту пользователя может позволить злоумышленникам:
- Кража личной и финансовой информации.
- Получите доступ к деловым документам и конфиденциальным файлам.
- Собирайте списки контактов для дальнейших фишинговых атак.
- Выдавайте себя за жертву в будущих мошеннических схемах.
Если скомпрометированные учетные данные повторно используются на разных платформах (что является распространенной ошибкой), киберпреступники могут получить доступ к нескольким учетным записям, что усугубит ущерб.
Общие черты фишинговых писем
Фишинговые письма, подобные этому, часто имеют отличительные характеристики, которые помогают пользователям распознавать их и избегать:
- Срочные заявления, особенно связанные с компрометацией аккаунта или предупреждениями о безопасности.
- Выдача себя за доверенные организации, такие как Microsoft, Google или внутренние ИТ-отделы.
- Ссылки или вложения, запрашивающие данные для входа в систему или предлагающие загрузить программное обеспечение.
- Общие приветствия или подозрительное форматирование.
- Адреса электронной почты, не соответствующие заявленному отправителю.
Защитите себя: что делать и чего избегать
Если вы столкнулись с подобным подозрительным письмом, самый безопасный способ — немедленно удалить его, не переходя по ссылкам и не загружая вложения. Не вводите учётные данные на незнакомых или перенаправленных веб-страницах. В случае сомнений уточните сообщения в вашем ИТ-отделе или воспользуйтесь официальными контактными данными.
Будьте бдительны, следуя этим простым советам:
- Используйте надежные и уникальные пароли для каждой учетной записи.
- По возможности включайте многофакторную аутентификацию (MFA).
- Регулярно обновляйте антивирус и программное обеспечение.
- Относитесь скептически к нежелательным письмам, особенно к тем, в которых просят о срочных действиях.
Заключительные слова
Мошенничество с электронными письмами под названием «Внедрение вируса в наш почтовый сервер Office 365» — классический пример фишинга в действии, использующего страх, спешку и выдачу себя за другое лицо для эксплуатации пользователей. Понимание принципов работы этих мошеннических схем и знание предупреждающих знаков — ключ к предотвращению компрометации. Всегда проверяйте информацию перед переходом по ссылке и помните: добросовестные организации никогда не попросят вас подтвердить активность в учётной записи, пересылая подозрительные ссылки или вложения.