注意了!騙子利用虛假語音郵件竊取Office 365登錄憑證

2020-12-12 站長之家

注意了!騙子利用虛假語音郵件竊取Office 365登錄憑證

站長之家(ChinaZ.com) 10月31日 消息:據TNW報導,McAfee安全研究人員發現了一個新的新的網絡釣魚活動,網絡詐騙分子通過虛假語音郵件欺騙受害者,並竊取他們的Office365 郵件登錄憑證。

據介紹,該騙局主要利用欺詐性電子郵件附件,附件中包含一個HTML文件附件,假裝通知受害者他們錯了一個電話,同時請求登錄他們的帳戶以訪問語音郵件。當受害者加載該文件時,它會自動播放虛假語音郵件,同時將用戶重定向到網絡釣魚網站,提示用戶登錄他們的帳戶。受害者在輸入密碼後,會收到一條成功的登錄消息,並被重定向到合法的office.com網站。

在這個過程中,攻擊者藉機竊取登錄信息,包括電子郵件地址、密碼、 IP位址和位置。這一活動目標對象是金融、信息技術服務、零售和保險等不同垂直行業的中層管理人員和高管人員。

研究人員稱,攻擊者的目標是獲取儘可能多的證書,獲取潛在的敏感信息,並假冒員工打開文件,這可能會對公司造成非常大的損失。一旦受害者重複使用相同的密碼,可能會造成更嚴重後果,容易受到更有針對性的攻擊。

目前,Office365 每月有超過1. 8 億活躍用戶,已成為複雜網絡釣魚攻擊的主要目標。建議相關用戶應謹慎打開不明來源郵件,以免上當!

相關焦點

  • 旨在竊取憑據的Zoom冒充攻擊
    一種以Zoom為主題的新的網絡釣魚攻擊正在通過電子郵件、簡訊和社交媒體信息流傳,其目的在於竊取視頻會議服務的憑證。 BBB表示,最近的變體攻擊以歡迎收件人首次來到平臺為消息,並要求他們點擊一個連結來激活帳戶。
  • 企業郵件最佳保障:Exchange加持的Office 365解決方案
    但最近有一些國內知名郵件服務提供商出現了服務不穩定的情況,其中還包括了企業郵箱服務,這樣的情況很大程度上影響了企業自身的正常工作和交流,畢竟即使通訊軟體不能解決一切,很多內容還是需要郵件留存。談到郵件收發,就不得不提到黑莓的BES,通過BES企業用戶在配置完成之後,可以實現郵件的移動端實時推送功能,這應該算的上是行動網路和Wi-Fi不普及時代最好的解決方案。
  • 做好這三條,避免被Office 365網絡釣魚詐騙侵害
    在邁克菲實驗室團隊已經發現了新的釣魚運動使用的是假的語音留言誘騙受害者放棄其Office 365的電子郵件證書。在調查過程中,該團隊發現了三種不同的網絡釣魚工具包,用於攻擊目標。這種偷偷摸摸的網絡釣魚騙局到底是如何工作的?當受害者收到一封電子郵件,表明他們錯過了一個電話,並要求登錄他們的帳戶以訪問語音消息時,一切就開始了。
  • 北京警方破獲利用虛假連結竊取計算機數據案
    網民交友反被騙 騙子設坑實盜號隨著5G時代來臨,各類「APP交友軟體」遍布手機應用市場,受到網友青睞。一些不法分子便藉此「商機」,利用虛假連結,實施竊取計算機數據。2020年5月以來,朝陽警方陸續接到事主報案,在某交友平臺註冊的帳戶出現被盜情況,導致手機內好友被騙取錢財。
  • 每期經典問題排查案例:Outlook 連接Office 365郵箱,總是提示輸入憑證
    大家好,我們是Office 365技術支持團隊。
  • 黑客正在出售數百名C-level高管的電子郵件帳戶和密碼
    賣家拒絕分享他是如何獲得登錄憑證的,但表示他還有數百個登錄憑證可以出售。這些數據往往是由信息竊取者運營商收集的,他們會對這些數據進行過濾和整理,然後在Genesis等專門市場、黑客論壇上出售,或者他們將這些數據賣給其他網絡犯罪團夥。「被篡改的企業電子郵件憑證對網絡犯罪分子來說很有價值,因為它們可以以許多不同的方式被貨幣化,」KELA產品經理Raveed Laeb告訴ZDNet。
  • 利用企業郵件系統構造命令控制(C&C)和數據竊取(Exfiltration)通道的思路探討
    在這種場景下,傳統的通過Web或DNS方式進行的C&C(命令控制)和數據竊取操作貌似不可行,此時,我們可以嘗試使用另外一種奇技淫巧:利用企業網頁郵件系統。(這些文檔數據可以是加密或其它方式的存在)之後,我們可以遠程登錄進入網頁郵件系回收這些文檔數據,並且可以不留痕跡地刪除這些存儲數據。
  • Office 365 服務正式發布
    ·利用Office 365 商業版,無論何時何地,只要有需要,熟悉的 Word、Excel、PowerPoint 和 Outlook 等服務就在你手邊,唾手可得。Office電子郵件和日曆高級電子郵件文檔和電子郵件訪問控制
  • 如果我的 Office 365 訂閱到期會怎樣?
    365都有什麼訂閱類型,每種訂閱都有什麼不同,如何購買/取消訂閱等等,諸如此類的問題。https://docs.microsoft.com/zh-cn/office365/servicedescriptions/office-365-platform-service-description/office-365-operated-by-21vianet本文將針對訂閱過期或您決定取消訂閱,在訂閱完全關閉之前, 你對 Office 365 服務、應用程式和客戶數據的訪問會經歷多個狀態做進一步的解釋說明
  • 騙子轉戰Instagram,釣個魚唄親!
    (2FA)代碼的內容,以使騙局更加可信。騙子使用網絡釣魚誘騙潛在的受害者,他們通過各種社會工程技術控制欺詐性網站傳遞敏感信息並竊取用戶信息。在這種情況下,攻擊者在此活動後分發的網絡釣魚電子郵件使用虛假的Instagram登錄警報,說明有人試圖登錄目標帳戶,要求他們通過郵件中連結的登錄頁面確認其身份。
  • 微軟Live@edu用戶將免費無縫升級至 Office 365教育版
    本次升級之後,原有的Live@edu用戶可使用Office 365教育版中的全新功能亮點,如SSO(單點登錄)、跨平臺跨設備隨時隨地同步文檔,進行溝通、IT管理員獲得重置密碼權限等。無論是個人電腦還是平板電腦,在線還是離線,Office 365教育版可以讓人們隨時保持聯繫,輕鬆分享資源,共同開發和參與課程,並通過它強大的共享工作空間、同步筆記、即時通訊,以及語音、視頻會議功能,實現溝通交流的目的。
  • 黑客以Google表單作為網絡釣魚跳板,竊取AT&T憑證
    美國移動安全企業Zimperium於本周警告,有一群黑客專門利用Google表單(Google Forms)進行網絡釣魚攻擊,他們假冒超過25種品牌發出問卷調查,但要求用戶必須先輸入憑證才能提交問卷,以搜刮受害者的憑證,而在這波攻擊中,有接近75%的目的是為了獲取AT&T或是
  • 學生與老師的福利,Office 365 教育版免費用
    IT之家報導,對微軟來說,教育產業並不是陌生的領域,微軟Office 365教育版就是很好的代表。在美國,微軟為在校師生提供整套Office產品或基於雲處理的Office 365,並且有一定折扣甚至免費,不過在校師生並不十分了解這些折扣方案。
  • Office 365雲辦公提高工作效率、降低人力成本
    相比於Office 的其他版本,Office 365已經不止限於本地化的一個應用,而且是一個網絡雲端服務。簡單來說,我們除了可以在電腦端操作之外還可以登錄網絡埠進行操作。並且網絡端的Office 365始終會保持最新版的Office,也就是說當Office更新了版本,那麼網絡端的Office 365也將同步最新版本。
  • 如果最近看到Office 365未送達郵件 你要小心了
    之後,它會提示用戶點擊「再次發送」連結,以嘗試再次發送電子郵件。安全隱患就被這樣埋下了伏筆。一旦用戶點擊「再次發送」連結,就會跳轉至與微軟登錄頁相同的網站,並且要求用戶輸入他們的帳號和密碼。隨後,該網頁會激活名為sendmails的Javascript腳本,將把電子郵件地址和密碼發送至sendx.php腳本上,之後將用戶重定向到合法的Office 365中登陸URL。
  • 更改office 365安裝路徑,節省寶貴的系統盤空間
    安裝過Office 365應該都知道,軟體在安裝過程中無法更改安裝路徑,只能默認安裝在系統盤。如果你系統盤空間很大,那倒無關緊要,如果你系統盤空間緊張,肯定不希望這個體積龐大的軟體安裝在系統盤。是時候更改office 365的安裝路徑了。
  • 朋友微信語音借錢?別輕信!騙子新招!
    剛剛我們班有位同學微信號被盜,騙子登錄他的微信給同學發語音借3000元錢,語音跟這位同學的聲音簡直一模一樣。大家給班裡同學講一下,遇到借錢先打電話確認是否是本人,哪怕是微信語音也不能相信……」這是出現在新疆某高校大學生馬英傑微信朋友圈的一段文字,當天晚上,這段內容在校園中廣泛傳播。
  • 把騙子懟得要報警!
    這位大學生挺機智,但小秀提醒大家,現實生活中遇到這種情況,最好還是不要過多與騙子糾纏。下面為警方總結的各種電信詐騙套路,堪稱史上最全,大家一定要注意,尤其家裡有老人的,更要多給老人普及一些防範電信詐騙的常識。
  • Office 2019 vs Office 365: 選用哪個好?
    Microsoft Office 365是一種相對較新的產品,在每月或每年的訂閱(購買)期中,您可以使用Office提供的所有東西。 但是,這並不是唯一的方案,因為Microsoft仍然提供完整的而且獨立的Office版本,您還可以一次性購買。 我們今天在這裡幫助您選擇適合您的Microsoft Office版本,到底是office 365還是office 2019?。