udsigter

Hackere oprettede falske Outlook-login-sider i phishing-drev

Hackere oprettede falske Outlook-login-sider i phishing-drev

Skyen gør det muligt for virksomheder (store og små) at implementere computerressourcer omkostningseffektivt og i stor skala. Men da brugere af Microsoft Outlook, Teams, Excel og andre Office 365-apps er klar over, har platformen sine egne farer.

Hacking, som er et af de negative aspekter af skyen, rejste for nylig sit grimme hoved. Denne gang målrettede hackere sig mod Outlook-konti for medarbejdere i forskellige organisationer, ifølge en rapport om unormal sikkerhed.

Phishing-angribere brugte en falsk Outlook-login-side

I dette phishing-forsøg sender angriberen en e-mail designet til at ligne den kommer fra det ægte Microsoft Outlook-team.

E-mailen underretter modtageren om, at deres organisation forventer, at alle medarbejdere migrerer til en ny MS Outlook-webportal.

Derudover injicerer det en følelse af haster i kommunikationen for at tvinge målet til at handle hurtigere.

Angriberen efterligner en automatisk meddelelse fra Outlook-teamet på vegne af modtagerens firma. Modtagere opfordres til at "opgradere" deres Outlook-tjenester inden for 24 timer, ellers leveres e-mail til dem.

For at migrere eller opgradere til det nye MS Outlook-websted skal offeret ubevidst klikke på et login-link, der fører til en falsk Outlook-login-side.

Da angriberen kontrollerer den falske loginportal, har de adgang til de brugeroplysninger fra Microsoft-kontoen, som offeret skriver.

Når hackeren modtager offerets loginoplysninger, kan de få adgang til informationskort, der er gemt på Microsoft-kontoen. På samme måde kan du ikke udelukke muligheden for, at angriberen kompromitterer andre konti, der er knyttet til den misligholdte Outlook-konto.

Skyen går dog ingen steder på trods af de vedvarende hacketrusler. Men Office 365-brugere kan beskytte deres data og apps med de forskellige sikkerhedsfunktioner, der er tilgængelige på platformen.

Derudover kan stærkere adgangskodepolitikker og adgangskodesikkerhedsprogrammer hjælpe meget.

Som altid kan du dele din mening eller stille spørgsmål om Microsoft-kontosikkerhed i kommentarfeltet nedenfor.

Sådan løses problemet med Surface Pro 3-batteridrænning uden at betale $ 500 for et nyt batteri
Problemet med batteridrænningen på Surface Pro 3 er en uendelig saga, ligesom tilfældige genstart på Lumia 950 og Lumia 950 XL. Faktisk har alle Surfa...
.RDP-filer åbnes ikke efter jubilæumsopdatering
Et stort antal brugere rapporterer, at de ikke kan åbne .RDP-filer efter installation af Windows 10 Anniversary Update. Mere specifikt forbliver filer...
Fjern Action Center og Windows Ink-ikoner i Windows 10 v1607
Windows 10-jubilæumsopdatering er her, og det medførte mange systemforbedringer og ændringer af brugergrænsefladen. Opdateringen bragte også mange til...