Тхреат Датабасе Пецање Упад вируса у наш Office 365 веб-маил сервер - превара...

Упад вируса у наш Office 365 веб-маил сервер - превара путем е-поште

У доба када је дигитална комуникација кључна и за лични и за професионални живот, фишинг преваре настављају да се развијају у софистицираности и обмани. Једна од најновијих шема усмерених на неслутеће кориснике је превара путем е-поште „Упад вируса у наш Office 365 веб-маил сервер“. Ова фишинг кампања је осмишљена да искористи страх и хитност, терајући примаоце да открију осетљиве акредитиве под лажним изговором. Важно је напоменути да ове преварне е-поруке нису повезане ни са једном легитимном компанијом, добављачем услуга или безбедносним организацијама.

Удица: Лажна упозорења о ИТ безбедности

Превара обично стиже у облику имејла у којем се тврди да потиче од интерног тима за ИТ безбедност. У поруци се наводи да је вирус откривен на веб-маил серверу примаоца у оквиру Office 365. У настојању да се корисник подстакне на акцију, имејл га подстиче да кликне на дугме са ознаком „Покрени чишћење сервера“, наводно да би уклонио откривену претњу.

Да би се појачала илузија легитимности, имејл често садржи прилог са именом које подсећа на нешто званично, као што је:
„HBL#SLHK2106063MBL#New_Order20240807file.shtml“
Иако се имена датотека могу разликовати, оне служе истој злонамерној сврси: преусмеравању корисника на лажне веб странице које имитирају Мајкрософтову страницу за пријаву.

Замка: Прикупљање података за пријаву

Клик на линк или отварање прилога води до лажне Мајкрософт странице за пријављивање или лажног обрасца за пријаву. Ови су направљени тако да што више подсећају на званичне Мајкрософт портале за пријаву, што отежава неопрезном кориснику да открије превару. Када жртва унесе своје податке за пријаву, подаци се шаљу директно сајбер криминалцима.

Одатле, последице могу бити озбиљне. Приступ имејл налогу појединца може омогућити нападачима да:

  • Краду личне и финансијске податке.
  • Добијте приступ пословним документима и осетљивим датотекама.
  • Прикупите листе контаката за даље фишинг нападе.
  • Представљајте се као жртва у будућим преварама.

Ако се угрожени акредитиви поново користе на различитим платформама, што је уобичајена грешка, сајбер криминалци могу добити приступ вишеструким налозима, што повећава штету.

Уобичајене карактеристике фишинг имејлова

Фишинг имејлови попут овог често деле различите карактеристике које могу помоћи корисницима да их препознају и избегну:

  • Тврдње о хитности, посебно оне које се односе на компромитовање налога или безбедносна упозорења.
  • Лажно представљање као поуздани ентитети као што су Мајкрософт, Гугл или интерни ИТ тимови.
  • Линкови или прилози који захтевају податке за пријаву или подстичу преузимање софтвера.
  • Генерички поздрави или сумњиво форматирање.
  • Имејл адресе које се не подударају са наведеним пошиљаоцем.

Заштитите се: Шта да радите, а шта да избегавате

Ако наиђете на сумњиву е-пошту попут ове, најбезбеднији начин деловања је да је одмах обришете без кликтања на линкове или преузимања прилога. Не уносите податке за пријаву на непознате или преусмерене веб странице. У случају сумње, проверите поруке са својим ИТ одељењем или користите званичне контакт канале.

Будите опрезни пратећи ове једноставне савете:

  • Користите јаке, јединствене лозинке за сваки налог.
  • Омогућите вишефакторску аутентификацију (MFA) кад год је то могуће.
  • Држите антивирусни програм и софтвер ажурираним.
  • Будите скептични према непожељним имејловима, посебно према онима који траже хитну акцију.

Завршне речи

Превара путем е-поште „Упад вируса у наш Office 365 веб-маил сервер“ је школски пример фишинга у акцији, користећи страх, хитност и лажно представљање за искоришћавање корисника. Разумевање начина функционисања ових превара и познавање знакова упозорења кључни су за избегавање компромитовања. Увек проверите пре него што кликнете и запамтите: легитимне организације вас никада неће тражити да проверите активност налога путем сумњивих линкова или прилога.

Поруке

Пронађене су следеће поруке повезане са Упад вируса у наш Office 365 веб-маил сервер - превара путем е-поште:

Subject: Price Items- DRAFT PO ORDER( www.pmi-amt.com.tw ) Contempo Industrial Technology Taiwan Co., Ltd. - MBL# New Order20240807SO# 420, 421 / VSL: YM WIDTH V.023E / 2 X 40'HQ / OVERSEAS BUSINESS DEPARTMENT to Norfolk + 4 X 40HQ + CRD:: 5/25

Dear User,

We have detected a virus intrusion into our Office 365 webmail server. To safeguard your data and maintain the integrity of our systems, we will need to perform a full server sweep to identify and eliminate the virus.

Please click the button below to initiate the sweep and help ensure the security of your information:
Initiate Server Sweep

We recommend that you refrain from opening any suspicious emails or attachments until the sweep is complete. Your security is our highest priority, and we apologize for any inconvenience this may cause.

Thank you for your cooperation!

The IT Security Team
Threat actors commonly deliver malware by attaching malicious files to their emails. These files might look like regular documents, compressed folders, or programs, but opening them (or taking additional steps, like enabling macros in documents) often leads to malware execution.

These emails may also direct users to fake or unsafe websites that prompt them to download harmful software. Sometimes, the malware begins downloading automatically when the site is accessed, even without the user clicking anything.
If you have any questions or concerns, please contact our support team at support@Office365.com.

© 2023 Company Name. All rights reserved.

У тренду

Најгледанији

Учитавање...