racavedigger.com
  • Facebook
  • Pinterest
  • Home
  • News

Η Microsoft στέλνει μηνύματα ασφαλείας?

Νίσα

Πώς να προστατεύσετε τα δεδομένα σας από τη Microsoft Office 365 Phishing Scam

Σε όλη αυτή την εκστρατεία ηλεκτρονικού “ψαρέματος”, οι εγκληματίες του κυβερνοχώρου έστειλαν το Spoofed Email που προκάλεσε τον παραλήπτη να ανανεώσει μια συνδρομή Office 365. Οι απατεώνες δημιούργησαν ηλεκτρονικό ταχυδρομείο με στόχευση 15.000-50.000 εισερχόμενες εισερχόμενες που μιμούνται πραγματικές ειδοποιήσεις που αποστέλλονται από τη Microsoft για να παραπλανήσουν τους χρήστες στην παροχή προσωπικών πληροφοριών.

Περίληψη:

1. Οι εγκληματίες στον κυβερνοχώρο στοχεύουν στους χρήστες της Microsoft Office 365 με απάτη ηλεκτρονικού “ψαρέματος.

Οι επιτιθέμενοι στέλνουν πλαστογραφημένα μηνύματα ηλεκτρονικού ταχυδρομείου ζητώντας από τους χρήστες να ανανεώσουν τη συνδρομή τους στο Office 365, εξαπατώντας τους να δώσουν μακριά προσωπικά στοιχεία.

2. Η εγγενή ασφάλεια Microsoft 365 δεν αρκεί για να προστατεύσει από επιθέσεις ηλεκτρονικού ψαρέματος.

Ενώ το Microsoft 365 παρέχει βασικά φίλτρα ανεπιθύμητων μηνυμάτων και κακόβουλου λογισμικού, ενδέχεται να μην σταματήσει αξιόπιστα τα κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου ή να εμποδίσει τους χρήστες να έχουν πρόσβαση σε αυτά.

3. Το Trustwave MailMarshal προσφέρει προηγμένη ασφάλεια ηλεκτρονικού ταχυδρομείου για το Microsoft 365.

Το Trustwave MailMarshal είναι μια πρόσθετη υπηρεσία που ανιχνεύει προληπτικά και αφαιρεί ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου από το Microsoft 365, προστατεύοντας τους χρήστες από γνωστές και στοχοθετημένες επιθέσεις.

4. Το Trustwave Mailmarshal παρέχει στρώσεις προστασίας για το Microsoft 365.

Σαρώνει εισερχόμενα και εξερχόμενα μηνύματα ηλεκτρονικού ταχυδρομείου για ανεπιθύμητα, δόλια συμπεριφορά, κακόβουλο περιεχόμενο και απαιτήσεις συμμόρφωσης με κανονιστικές ρυθμίσεις πριν φτάσουν στο Microsoft 365.

5. Είναι διαθέσιμο ένα λευκό χαρτί και οδηγός για την εξασφάλιση της Microsoft 365.

Το Whitepaper, “In, Out and Around: Security 360 ° για το Microsoft 365”, και ο οδηγός, “Γιατί η Microsoft 365 χρειάζεται πρόσθετη ασφάλεια ηλεκτρονικού ταχυδρομείου”, παρέχει περισσότερες πληροφορίες σχετικά με την εξασφάλιση της Microsoft 365 έναντι των επιθέσεων ηλεκτρονικού “phishing.

6. Ο συνδυασμός Trustwave MailMarshal με το Microsoft 365 προσφέρει εκτεταμένη προστασία.

Το Trustwave MailMarshal ενισχύει τα ποσοστά ανίχνευσης του Microsoft 365 και της καραντίνας ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου από την πρόσβαση του τελικού χρήστη, ελαχιστοποιώντας τις πιθανότητες επιτυχούς επίθεσης ηλεκτρονικού ψαρέματος.

7. Το Trustwave Mailmarshal προσφέρει ολοκληρωμένη προστασία για το Microsoft 365.

Ενσωματώνεται με τις υπηρεσίες διαχείρισης δικαιωμάτων Azure, παρέχει προηγμένη ανίχνευση απειλών, προσαρμόσιμη προστασία έναντι συμβιβασμού ηλεκτρονικού ταχυδρομείου επιχειρήσεων, πρόληψη απώλειας δεδομένων, χρόνος σάρωσης URL, ισχυρή αναφορά, αρχειοθέτηση ηλεκτρονικού ταχυδρομείου, κρυπτογράφηση ηλεκτρονικού ταχυδρομείου, Sandbox Malware Analysis και πολλαπλά στρώμα αντι-malware.

8. Το Trustwave MailMarshal βοηθά στη συμμόρφωση με τους κανόνες κυριαρχίας δεδομένων.

Συμμορφώνεται με τους κανονισμούς GDPR, HIPAA και PCI-DSS, παρέχοντας βελτιωμένη λειτουργικότητα και ασφάλεια για το Microsoft 365.

9. Οι χρήστες μπορούν να στείλουν με ασφάλεια ευαίσθητα μηνύματα ηλεκτρονικού ταχυδρομείου με το Trustwave Mailmarshal.

Η κρυπτογράφηση email επιτρέπει στους χρήστες να στέλνουν εμπιστευτικές πληροφορίες χωρίς να απαιτούν από τον παραλήπτη να κατεβάσει ή να εγκαταστήσει οποιοδήποτε λογισμικό.

10. Το Trustwave Mailmarshal προσφέρει ένα ασφαλές περιβάλλον για ανάλυση κακόβουλου λογισμικού.

Εμποδίζει προληπτικά το προηγμένο κακόβουλο λογισμικό και παρέχει ένα sandbox για να παρατηρήσει και να αναλύσει τον κακόβουλο κώδικα.

11. Προστατέψτε τα δεδομένα σας από την απάτη ηλεκτρονικού ψαρέματος του Microsoft Office 365 εφαρμόζοντας το Trustwave MailMarshal.

Συνδυάζοντας το Trustwave MailMarshal με το Microsoft 365, μπορείτε να βελτιώσετε την ασφάλεια του ηλεκτρονικού ταχυδρομείου σας και να ελαχιστοποιήσετε τον κίνδυνο να πέσετε θύματα των επιθέσεων ηλεκτρονικού “ψαρέματος”.

12. Πώς προστατεύει το Trustwave Mailmarshal από επιθέσεις ηλεκτρονικού “ψαρέματος”?

Το Trustwave MailMarshal ανιχνεύει προφητετικά ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου, τα αφαιρεί από την πρόσβαση των τελικών χρηστών και προστατεύει τους χρήστες από γνωστές και στοχευμένες επιθέσεις στο Microsoft 365.

13. Μπορεί να ενσωματώσει το Trustwave MailMarshal με τις υπηρεσίες διαχείρισης δικαιωμάτων Azure?

Ναι, το Trustwave MailMarshal ενσωματώνεται με τις υπηρεσίες διαχείρισης δικαιωμάτων Azure, παρέχοντας ολοκληρωμένη προστασία για το Microsoft 365.

14. Πώς το Trustwave MailMarshal εξασφαλίζει την πρόληψη απώλειας δεδομένων?

Το Trustwave MailMarshal εκτελεί επιθεωρήσεις πρόληψης πλήρους απώλειας δεδομένων σχετικά με εξερχόμενα μηνύματα ηλεκτρονικού ταχυδρομείου και συνημμένα, αποτρέποντας τη διαρροή δεδομένων και τις παραβιάσεις των πολιτικών αποδεκτής χρήσης.

15. Ποιες δυνατότητες αναφοράς προσφέρει η Trustwave MailMarshal?

Το Trustwave Mailmarshal παρέχει ισχυρή αναφορά, επιτρέποντας στους χρήστες να έχουν βαθιά ορατότητα σε ενεργοποιητές κανόνων, απειλές, προσπάθειες πλαστοπροσωπίας και τη δυνατότητα να αναφέρουν μηνύματα ηλεκτρονικού ταχυδρομείου που δεν ενεργοποίησαν την αυτοματοποιημένη άμυνα.

Πώς να προστατεύσετε τα δεδομένα σας από τη Microsoft Office 365 Phishing Scam

Σε όλη αυτή την εκστρατεία ηλεκτρονικού “ψαρέματος”, οι εγκληματίες του κυβερνοχώρου έστειλαν το Spoofed Email που προκάλεσε τον παραλήπτη να ανανεώσει μια συνδρομή Office 365. Οι απατεώνες δημιούργησαν ηλεκτρονικό ταχυδρομείο με στόχευση 15.000-50.000 εισερχόμενες εισερχόμενες που μιμούνται πραγματικές ειδοποιήσεις που αποστέλλονται από τη Microsoft για να παραπλανήσουν τους χρήστες στην παροχή προσωπικών πληροφοριών.

Ασφάλεια email για το Microsoft 365

Οι υπερασπιστές πρέπει να έχουν δίκιο κάθε φορά. Οι επιτιθέμενοι, από την άλλη πλευρά, πρέπει να έχουν δίκιο μόνο μία φορά. Ενεργή άμυνα και εκτεταμένη προστασία για χρήστες της Microsoft 365.

ΣΦΑΙΡΙΚΗ ΕΙΚΟΝΑ

Γιατί η εγγενή ασφάλεια Microsoft 365 δεν είναι’Αρκετά

Ενώ η Microsoft 365 είναι μια ισχυρή προσφορά υπηρεσίας, χάνει σημαντικά συμβιβασμούς phishing, malware και business e -mail συμβιβασμού. Και, ενώ τα πρόσθετα ασφαλείας ηλεκτρονικού ταχυδρομείου όπως η Exchange Online Protection (EOP) ή η προηγμένη προστασία απειλών (ATP) έχουν αρκετά καλά βασικά φίλτρα ανεπιθύμητων μηνυμάτων και κακόβουλων λογισμικών, δεν θα σταματήσουν αξιόπιστα τα κακόβουλα ανεπιθύμητα μηνύματα ή τους τελικούς χρήστες σας από την απόκτηση πρόσβασης σε κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου που αποπνέουν τα μηνύματα ηλεκτρονικού ταχυδρομείου.

Η ασφάλεια ηλεκτρονικού ταχυδρομείου Microsoft 365

Η Microsoft 365 Security Email με το Trustwave MailMarshal είναι προηγμένη προστασία από συνηθισμένες σε εξελιγμένες επιθέσεις, ανιχνεύοντας προληπτικά ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου, αφαιρώντας τους από την πρόσβαση των τελικών χρηστών και την προστασία των καλοπροαίρετων τελικών χρηστών από την πτώση του θήραμα σε γνωστές και στοχοθετημένες επιθέσεις στο Microsoft 365.

Στρωματοποιημένη προστασία

Ασφαλίστε το Microsoft 365 σας

Το Trustwave MailMarshal για το Microsoft 365 είναι χτισμένο πάνω από τις βασικές προστασίες ασφαλείας στο Microsoft 365 για ευκολία ανάπτυξης και διαχείρισης εισερχόμενων μηνυμάτων ηλεκτρονικού ταχυδρομείου στο σύστημά σας, σαρώνεται για ανεπιθύμητα, δόλια συμπεριφορά, κακόβουλο περιεχόμενο και άλλα ευπάθεια. Το ηλεκτρονικό ταχυδρομείο που προέρχεται από το Microsoft 365 αναλύεται για να εξασφαλίσει αποδεκτή χρήση και ότι πληρούνται οποιεσδήποτε άλλες απαιτήσεις συμμόρφωσης με κανονιστική συμμόρφωση. Μάθετε περισσότερα

Λευκό χαρτί

In, out and Around: Security 360 ° για το Microsoft 365

Γιατί η Microsoft 365 χρειάζεται πρόσθετη ασφάλεια email

ΟΔΗΓΟΣ

Γιατί η Microsoft 365 χρειάζεται πρόσθετη ασφάλεια email

Μάθε περισσότερα

Βελτιστοποιήστε την ασφάλεια ηλεκτρονικού ταχυδρομείου, ενώ το δικαίωμα μεγέθους τα έξοδα αδειοδότησης Microsoft 365.

ΚΑΛΥΤΕΡΑ ΜΑΖΙ

Το Microsoft 365 και το Trustwave Mailmarshal Cloud

Η Microsoft 365 ανιχνεύει το SPAM και το Malspam σε πολύ μικρότερο βαθμό σε σύγκριση με τα ποσοστά ανίχνευσης που δημιουργούνται από το Trustwave Mailmarshal. Τα ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου που εντοπίστηκαν από το Microsoft 365 δεν έχουν καραντιά από την πρόσβαση σε τελικούς χρήστες που δίνουν στους επιτιθέμενους στον κυβερνοχώρο, μέσω των στοχευμένων θυμάτων τους, μια εκτεταμένη ευκαιρία για την απελευθέρωση κακόβουλου κώδικα σε δίκτυο υπολογιστών. Αντιστρόφως, ο συνδυασμός των φίλτρων ιδιόκτητων άμυνας στο Trustwave Mailmarshal με τις ενσωματωμένες προστασίες ασφαλείας στο Microsoft 365 προσφέρει πρωτοφανή ανίχνευση και εκτεταμένη προστασία σε πραγματικό χρόνο, ανιχνεύοντας προορατικά ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου, αφαιρώντας τους από την πρόσβαση των τελικών χρηστών και την θωράκιση των καλοπροαίρετων τελικών χρηστών από την πτώση των γνωστών και στοχευμένων επιθέσεων. Όλα σε ένα χρήστη, ανά έτος κόστος σημαντικά μικρότερο από την αναβάθμιση σε συνδρομές Microsoft 365 E3 ή E5.

Ποσοστό ανίχνευσης ηλεκτρονικού ταχυδρομείου

Τυποποιημένα χαρακτηριστικά

Περιεκτική προστασία

Ενσωμάτωση με υπηρεσίες διαχείρισης δικαιωμάτων Azure

Είναι η μόνη πύλη ηλεκτρονικού ταχυδρομείου στην αγορά που ενσωματώνεται με τις υπηρεσίες διαχείρισης δικαιωμάτων Azure (RMS).

Ανίχνευση κακόβουλου περιεχομένου

Παρέχει προχωρημένες δυνατότητες ανίχνευσης απειλών και υποστηρίζει προσαρμόσιμους κανόνες YARA, εξαλείφοντας την ανάγκη να μετακινηθεί στο πιο ακριβό Microsoft 365 Enterprise Tier.

Προστασία προστασίας Computable Business Email (BEC)

Υπερβαίνει το Microsoft 365’S παραδοσιακές τεχνολογίες αντι-Spam για την προστασία από την πλαστογράφηση, το ψαρέμα, το απάτη CEO και άλλες μορφές συμβιβασμού ηλεκτρονικού ταχυδρομείου επιχειρήσεων.

Πρόληψη απώλειας δεδομένων (DLP)

Παρέχει επιθεώρηση επιπέδου πλήρους απώλειας απώλειας δεδομένων σχετικά με εξερχόμενα μηνύματα ηλεκτρονικού ταχυδρομείου και συνημμένα για να αποτρέψει τη διαρροή δεδομένων και τις παραβιάσεις των αποδεκτών πολιτικών χρήσης – συμπεριλαμβανομένων των εγγράφων που προστατεύονται από τη διαχείριση των δικαιωμάτων της Azure.

Χρόνος σάρωσης URL κλικ

Επικυρώνει κάθε διεύθυνση URL και ιστοσελίδα κατά τη στιγμή του κλικ και όχι μόνο κατά τη στιγμή της παραλαβής για να διασφαλίσετε ότι προστατεύεστε ανά πάσα στιγμή και από οποιαδήποτε συσκευή.

Αναφορά

Πηγαίνει πολύ πέρα ​​από την ικανότητα αναφοράς συναλλαγών στο Microsoft 365. Ο ισχυρός μηχανισμός αναφοράς μας παρέχει βαθιά ορατότητα σε ενεργοποιητές κανόνων, απειλές, προσπάθειες πλαστοπροσωπίας, επιτρέπει στους χρήστες να αναφέρουν μηνύματα ηλεκτρονικού ταχυδρομείου που δεν ενεργοποίησαν την αυτοματοποιημένη άμυνα και πολλά άλλα.

Αρχειοθέτηση email

Μπορεί το Future-Proof να σας επενδύσει στο Microsoft 365, να παρέχει βελτιωμένη λειτουργικότητα και να συμμορφώνεται με τους περισσότερους κανόνες συμμόρφωσης και κυριαρχίας δεδομένων, συμπεριλαμβανομένων των GDPR, HIPAA, & PCI-DSS

Κρυπτογράφηση email

Αφήστε τους χρήστες ηλεκτρονικού ταχυδρομείου να στείλουν με ασφάλεια τα μηνύματα ηλεκτρονικού ταχυδρομείου που περιέχουν ευαίσθητες, εμπιστευτικές ή ιδιόκτητες πληροφορίες και έγγραφα σε οποιονδήποτε παραλήπτη σε όλο τον κόσμο χωρίς να απαιτείται από τον παραλήπτη να κατεβάσει ή να εγκαταστήσει οποιοδήποτε λογισμικό.

Ανάλυση κακόβουλου λογισμικού Sandbox

Προληπτικά εμποδίζει το προηγμένο κακόβουλο λογισμικό και παρέχει ένα ασφαλές περιβάλλον για να εκτελέσει και να παρατηρήσει κακόβουλο κώδικα ή να ενθαρρύνει τις απειλές να εκθέτουν τον εαυτό τους.

Πολυεπίπεδη αντι-μπαστούνια

Εκτελεί σαρώσεις σε αποσυντηρημένα μηνύματα ηλεκτρονικού ταχυδρομείου, συνημμένα και τα εξαρτήματά τους έναντι χιλιάδων ευρετικών που δεν αναζητούν μόνο ύποπτα χαρακτηριστικά και εκμεταλλεύσεις σε συνημμένα.

Βελτιστοποιημένα έξοδα αδειοδότησης

Τα ευνοϊκά μοντέλα αδειοδότησης μειώνουν το Microsoft 365 ανά κόστος χρήστη κρατώντας σας να πληρώσετε περισσότερα για ένα αναβαθμισμένο πακέτο αδειοδότησης.

Πώς να προστατεύσετε τα δεδομένα σας από τη Microsoft Office 365 Phishing Scam

Από τον Δεκέμβριο του 2019, υπήρξε μια συντονισμένη εκστρατεία απόπειρες ηλεκτρονικού “ψαρέματος” που στοχεύει στο Office 365 χρήστες. Οι εγκληματίες στον κυβερνοχώρο έστειλαν πλαστό email, συγκεντρώνοντας τα διαπιστευτήρια σύνδεσης και τα στοιχεία πληρωμής των λογαριασμών της Microsoft σε περισσότερες από 62 χώρες.

Σύμφωνα με μία έκθεση, παρά τη μείωση κατά 42% των προσπαθειών ηλεκτρονικού ψαρέματος το 2019, οι απάτες όπως αυτή η εκστρατεία Microsoft Office 365 παραμένουν σημαντική απειλή για τις παγκόσμιες επιχειρήσεις. Ενώ ο αριθμός των επιθέσεων έχει μειωθεί, αυτοί’Επίσης, έγιναν πιο περίπλοκες, με τους χάκερ να διεξάγουν σε βάθος έρευνα στους στόχους τους.

Καθώς οι επιτιθέμενοι έχουν μετατραπεί σε εκστρατείες phishing που δίνουν έμφαση στο “ποιότητα” του πλαστογραφημένου μηνύματος ηλεκτρονικού ταχυδρομείου πάνω από την ποσότητα, την υπεράσπιση του ISN’t τόσο απλό όσο το φιλτράρισμα ηλεκτρονικού ταχυδρομείου ή την ανάπτυξη πύλης email. Οι εγκληματίες στον κυβερνοχώρο βρίσκουν τρόπους για να παρακάμψουν τις παραδοσιακές περιμετρικές άμυνες.

Αυτό το άρθρο θα εξετάσει τη Microsoft Office 365 Phishing Scam για να εξετάσει τι το καθιστά τόσο αποτελεσματικό και τα μέτρα που μπορείτε να χρησιμοποιήσετε για να προστατεύσετε τα δεδομένα σας από ένα ηλεκτρονικό ταχυδρομείο ηλεκτρονικού “ψαρέματος”.

Η απάτη του Microsoft Office 365 Phishing: εδώ’τι συνέβη

Σε όλη αυτή την εκστρατεία ηλεκτρονικού “ψαρέματος”, οι εγκληματίες του κυβερνοχώρου έστειλαν το Spoofed Email που προκάλεσε τον παραλήπτη να ανανεώσει μια συνδρομή Office 365. Οι απατεώνες δημιούργησαν ηλεκτρονικό ταχυδρομείο με στόχευση 15.000-50.000 εισερχόμενες εισερχόμενες που μιμούνται πραγματικές ειδοποιήσεις που αποστέλλονται από τη Microsoft για να παραπλανήσουν τους χρήστες στην παροχή προσωπικών πληροφοριών.

Οι επιτιθέμενοι έστειλαν δύο ξεχωριστές εκστρατείες. Η πρώτη καμπάνια, που φιλοξενείται σε έναν τομέα που ονομάζεται “Office365.οικογένεια.com,” Παρουσιάστηκε ένα ηλεκτρονικό ταχυδρομείο ηλεκτρονικού “ψαρέματος”, ζητώντας από τον παραλήπτη να ανανεώσει τη συνδρομή του Office 365 πριν από μια συγκεκριμένη ημερομηνία.

Το μήνυμα ηλεκτρονικού ταχυδρομείου περιελάμβανε έναν σύνδεσμο που πήρε τα θύματα σε έναν ψεύτικο ιστότοπο που έμοιαζε ακριβώς με την πραγματική σελίδα προορισμού της Microsoft και τους ζήτησε να εισαγάγουν τα στοιχεία του ονόματος, της διεύθυνσης και της πιστωτικής κάρτας σε μια φόρμα υποβολής.

Η δεύτερη εκστρατεία προειδοποίησε τον παραλήπτη ότι η συνδρομή Microsoft 365 έχει λήξει και τους προέτρεψε να την ανανεώσουν πριν από την ημερομηνία λήξης. Εάν ο παραλήπτης έκανε κλικ στον σύνδεσμο, μεταφέρθηκαν σε μια πραγματική σελίδα PayPal και ζητήσαμε να εισαγάγουν τα στοιχεία πληρωμής τους.

Οποιαδήποτε άτομα που εισήγαγαν τις πληροφορίες ή τα στοιχεία πληρωμής τους είχαν τα δεδομένα ή/και τα χρήματα που κλέφθηκαν από τους επιτιθέμενους. Ευτυχώς, η Microsoft έχει λάβει επιτυχώς μια δικαστική απόφαση που’S τους έδωσε την εξουσία να καταλάβει κάθε τομέα που εμπλέκεται στην καμπάνια.

Γιατί αυτή η επίθεση ψαρέματος είναι τόσο αποτελεσματική

Η απάτη της Microsoft Office 365 είναι ένα βασικό παράδειγμα για το πόσο ισχυρή μια πειστική απόπειρα Phish μπορεί να είναι εάν το θύμα δεν είναι’προετοιμασμένος. Υπάρχουν πολλοί λόγοι για τους οποίους αυτή η επίθεση ήταν τόσο αποτελεσματική:

1. Φαίνεται να προέρχεται από ένα “επίσημος” πηγή

Όπως όλοι οι επιτυχημένοι καλλιτέχνες, οι επιτιθέμενοι εκμεταλλεύονται το θύμα’Εμπιστοσύνη. Σε αυτή την περίπτωση, οι εγκληματίες στον κυβερνοχώρο χρησιμοποιούν το εμπορικό σήμα της Microsoft και έναν ψεύτικο τομέα για να κερδίσουν τους παραλήπτες’ εμπιστοσύνη έτσι ώστε να λαμβάνουν το μήνυμα ηλεκτρονικού ταχυδρομείου στην ονομαστική αξία.

2. Εξαπατάει τους χρήστες με λεπτές αλλαγές URL

Φιλοξενώντας την απάτη σε έναν τομέα που ονομάζεται “Office365Family.com” κάνει τον σύνδεσμο που περιλαμβάνεται στο μήνυμα ηλεκτρονικού ταχυδρομείου να εμφανίζεται νόμιμο, ώστε οι χρήστες’Δεν υποψιάζομαι κάτι κακόβουλο. Κάνοντας κλικ στον σύνδεσμο, στη συνέχεια, παίρνει το στόχο σε μια σελίδα προορισμού που φαίνεται σχεδόν πανομοιότυπη με τη Microsoft’πραγματικός ιστότοπος.

3. Είναι πειστικά παραπλανητικά γνωστά εμπορικά σήματα

Με την πρώτη ματιά, το μήνυμα ηλεκτρονικού ταχυδρομείου φαίνεται να προέρχεται από τη Microsoft. Οι απατεώνες μιμούνται με επιτυχία το branding της Microsoft και του PayPal σε ξεχωριστές σελίδες, δίνοντας στο θύμα κανένα λόγο να αμφιβάλλει για την αξιοπιστία τους.

4. Μιμείται τη διαδικασία ανανέωσης της πραγματικής ζωής

Τα μηνύματα ανανέωσης ηλεκτρονικού ταχυδρομείου είναι κάτι που λαμβάνουν τακτικά οι καταναλωτές, οι υπάλληλοι και οι υπεύθυνοι λήψης αποφάσεων. Πολλοί άνθρωποι βασίζονται στο ηλεκτρονικό ταχυδρομείο υπενθύμισης για να παρακολουθούν τις ανανεώσεις συνδρομής, τις οποίες οι εγκληματίες εκμεταλλεύονται σε καταστροφικό αποτέλεσμα.

5. Ενεργοποιεί την άμεση δράση μέσω μιας αίσθησης επείγουσας ανάγκης

Συμπεριλαμβάνοντας μια ημερομηνία λήξης με το αίτημα ανανέωσης, οι εγκληματίες του κυβερνοχώρου δημιουργούν μια αίσθηση επείγουσας ανάγκης στο στόχο. Το email ασκεί με ακρίβεια την πίεση στον παραλήπτη να ενεργεί αμέσως, ώστε να μπορούν’να διερευνήσουμε εάν τα μηνύματα είναι νόμιμα.

Πώς να προστατεύσετε τα δεδομένα σας από επιθέσεις ηλεκτρονικού ψαρέματος: Συμβουλές για ηγέτες ασφαλείας στον κυβερνοχώρο

Το να είσαι ενεργός είναι το κλειδί για τον περιορισμό των εταιρειών’ Έκθεση σε κακόβουλες οντότητες που προσπαθούν να Phish για εμπιστευτικές πληροφορίες.

Για να προστατεύσετε τον οργανισμό σας’Στοιχεία S από επιθέσεις ηλεκτρονικού ψαρέματος, οι ηγέτες της ασφάλειας στον κυβερνοχώρο μπορούν να λάβουν αρκετά μέτρα για να διατηρήσουν ασφαλή τις εμπιστευτικές πληροφορίες:

1. Εκπαιδεύστε τους υπαλλήλους σας για απειλές ηλεκτρονικού “ψαρέματος

Εκπαιδεύστε τους υπαλλήλους σας και ειδικά τους διαχειριστές συστημάτων σχετικά με τις προσπάθειες του ηλεκτρονικού “ψαρέματος.

2. Χρησιμοποιήστε την κατάρτιση ευαισθητοποίησης και την κατάρτιση ευαισθητοποίησης του ηλεκτρονικού “ψαρέματος

Παροχή συνεχούς κατάρτισης ευαισθητοποίησης για την ασφάλεια και κατάρτιση ευαισθητοποίησης του ηλεκτρονικού ψαρέματος για τη διατήρηση των απειλών του ηλεκτρονικού ψαρέματος και των κοινωνικών μηχανικών για τους υπαλλήλους. Κάνοντας τακτική κατάρτιση ένα μέρος της επιχείρησής σας θα εξασφαλίσει ότι οι εργαζόμενοι θα μείνουν ενημερωμένοι με τις τελευταίες απειλές.

3. Εκπαιδεύστε εσωτερικούς πρεσβευτές της ασφάλειας στον κυβερνοχώρο για να ενθαρρύνουν την ευαισθητοποίηση του ηλεκτρονικού ψαρέματος

Ορίστε μερικά από τα μέλη της ομάδας σας ως πρεσβευτές της ασφάλειας στον κυβερνοχώρο και εφαρμόζουν ένα πρόγραμμα κατάρτισης και καθοδήγησης που υποστηρίζει τις προσπάθειες κατάρτισης ευαισθητοποίησης για την ασφάλεια τους. Μόλις δημιουργηθεί το πρόγραμμα πρεσβευτών και το αρχικό κύμα των συμμετεχόντων σας πιστοποιηθεί, παρακολουθήστε την πρόοδό τους και επισημοποιήστε τα απαραίτητα τσιμπήματα.

4. Δημιουργήστε συνεχείς εκστρατείες για την ασφάλεια στον κυβερνοχώρο

Στείλτε συνεχιζόμενες επικοινωνίες στους υπαλλήλους σχετικά με τις βέλτιστες πρακτικές και ενημερώσεις για τους κινδύνους ηλεκτρονικού “ψαρέματος”, ώστε να παραμείνουν εξοπλισμένοι για να διαχειριστούν τις τελευταίες απειλές. Για παράδειγμα, θα μπορούσατε να στείλετε τακτικό email σχετικά με τον τρόπο ρύθμισης ισχυρών κωδικών πρόσβασης ή υπενθυμίσεων των κινδύνων που προέρχονται από κακόβουλες συνημμένες, ηλεκτρονικό ταχυδρομείο και διευθύνσεις URL.

5. Διατηρήστε όλα τα συστήματα πληροφορικής που διατηρούνται και είναι ασφαλή

Προστατεύστε τα συστήματα πληροφορικής σας εξασφαλίζοντας ότι όλα τα λογισμικά, οι εφαρμογές και τα λειτουργικά συστήματα ενημερώνονται. Η τακτική επιδιόρθωση λογισμικού και η ανάπτυξη προστασίας κακόβουλου λογισμικού ή λογισμικού Anti-Spam θα σας βοηθήσει να περιορίσετε τα σημεία εισόδου για τους πιθανούς χάκερς.

Πώς να προστατεύσετε τα δεδομένα σας από επιθέσεις ηλεκτρονικού ψαρέματος: Συμβουλές για τους υπαλλήλους

Ακολουθούν μερικές βέλτιστες πρακτικές ανίχνευσης ηλεκτρονικού ταχυδρομείου και προστασίας ηλεκτρονικού ταχυδρομείου ηλεκτρονικού ταχυδρομείου που κάθε μέλος του οργανισμού σας’Η ομάδα πρέπει να έχει κατά νου:

1. Κύριος’t Ανοίξτε email από άγνωστους αποστολείς ή οργανισμούς

Ποτέ μην ανοίγετε μηνύματα που προέρχονται από άτομα ή οργανισμούς που δεν είστε’αναγνωρίζω. Να είστε επιφυλακτικοί για τις κόκκινες σημαίες του αποστολέα ηλεκτρονικού ταχυδρομείου, όπως η έλλειψη πληροφοριών επικοινωνίας ή ένας γενικός χαιρετισμός μηνύματος όπως “Αγαπητέ κύριε” ή “αγαπητή κυρία.” Κύριος’Απλώς κοιτάξτε το όνομα του αποστολέα, επιθεωρήστε την πραγματική διεύθυνση ηλεκτρονικού ταχυδρομείου περιέχει το @ Sign.

2. Ποτέ μην κάνετε κλικ στους συνδέσμους που δεν κάνετε’εμπιστοσύνη

Να είστε προσεκτικοί για οποιονδήποτε σύνδεσμο που περιλαμβάνονται στο email που λαμβάνετε από άγνωστες πηγές. Οι ιστοσελίδες μπορεί να ανακατευθύνονται ως εκ τούτου, μπορεί να είναι ακάλυπτες και ενδεχομένως μολυσμένες. Επαληθεύστε την εγκυρότητα οποιωνδήποτε συνδέσμων εντός κειμένου πριν κάνετε κλικ σε αυτά, τοποθετώντας τον δρομέα σας πάνω από το υπερσυνδεδεμένο κείμενο και ελέγξτε τη διεύθυνση URL. Αν εσύ’Επανεί βέβαιο, επισκεφθείτε τον επίσημο ιστότοπο εισάγοντας τη διεύθυνση με μη αυτόματο τρόπο ή μέσω σελιδοδείκτη.

3. Επιθεωρήστε το κείμενο email για ύποπτα στοιχεία

Όταν λαμβάνετε ένα μήνυμα ηλεκτρονικού ταχυδρομείου από μια μη αναγνωρισμένη πηγή, διαβάστε πάντα το μήνυμα προσεκτικά πριν ενεργήσετε. Ψάξτε για ορθογραφία και γραμματικά σφάλματα, καθώς και επίσημη ή επείγουσα γλώσσα. Εάν υπάρχουν πολλά τυπογραφικά λάθη ή άλλα ύποπτα στοιχεία, αναφέρετε αμέσως το μήνυμα ηλεκτρονικού ταχυδρομείου στο τμήμα πληροφορικής σας.

ανακεφαλαιώσουμε

Το Microsoft Office 365 Phishing Scam δεν θα είναι το τελευταίο cyberattack του είδους του. Οι εγκληματίες του κυβερνοχώρου έρχονται με νέους τρόπους για να εξαπατήσουν τους υπαλλήλους να εγκαταλείπουν τις ευαίσθητες πληροφορίες κάθε μέρα και ο πιο αποτελεσματικός τρόπος για την καταπολέμηση αυτών των απειλών είναι η συνεχή εκπαίδευση.

Η γνώση των υπαλλήλων σας είναι το νούμερο ένα περιουσιακό στοιχείο του κυβερνοχώρου. Η λήψη του χρόνου για να τους εκπαιδεύσει για απειλές όπως το Spoofed Email θα μειώσει τον κίνδυνο να πέσει θύμα σε απατεώνες.

Μάθετε ποιοι εργαζόμενοι είναι επιρρεπείς σε επιθέσεις ηλεκτρονικού ψαρέματος

Για δράση για το πώς ο οργανισμός σας’S Phishing Click Rate Stacks Up Against On Your Peers, εγγραφείτε δωρεάν για την έκδοση του 2020 του The Gone Phishing Tournament ™!

Πώς να κατανοήσετε τη Microsoft’Οι επερχόμενες αλλαγές ασφαλείας αλληλογραφίας

Το πρωτόκολλο παραβίασης κλειδώματος ασφαλείας ηλεκτρονικού ταχυδρομείου από το MicrostockHub Getty

Με τη Microsoft για να κλείσει ορισμένες εκδόσεις του Outlook από την πρόσβαση σε Microsoft 365 και Outlook 365 υπηρεσίες – που συμβαίνει Nov. 1 – αυτό’είναι σημαντικό να το θυμόμαστε αυτό δεν είναι’η μόνη αλλαγή που έρχεται για το Outlook. Μια δεύτερη αλλαγή που έχει προγραμματιστεί για το επόμενο έτος μπορεί να έχει μεγαλύτερο αντίκτυπο στον τρόπο σύνδεσης του πελάτη email σας – και μπορεί να επηρεάσει και άλλες εφαρμογές ηλεκτρονικού ταχυδρομείου, επίσης.

Επειδή θα μπορούσε να επηρεάσει πολλούς χρήστες και επιχειρήσεις, η Microsoft δίνει σε όλους δίκαιη προειδοποίηση – ένα χρόνο νωρίτερα. Τον Οκτώβριο. 1, 2022, η Microsoft θα απενεργοποιήσει τον βασικό έλεγχο ταυτότητας για τις υπηρεσίες ηλεκτρονικού ταχυδρομείου της. Αυτό δεν είναι’η πρώτη φορά που η εταιρεία μας προειδοποίησε για αυτό. Είχε προγραμματίσει να απενεργοποιήσει τον έλεγχο ταυτότητας νωρίτερα αυτό το έτος πριν συνειδητοποιήσει ότι δεν μπορούσε’Το κάνουν χωρίς να επηρεάζουν τις επιχειρήσεις και τους χρήστες που εξακολουθούν να αγωνίζονται εν μέσω της πανδημίας. Ως εκ τούτου, η καθυστέρηση.

Λοιπόν, τι είναι ο βασικός έλεγχος ταυτότητας? Το’είναι αυτό που εμείς’χρησιμοποιείται ήδη-πρόσβαση με όνομα χρήστη και κωδικό πρόσβασης σε παλιομοδίτικο πρωτόκολλο ταχυδρομείου ή “κρότος” Email, όπου συνδέεστε και κατεβάζετε email στον υπολογιστή σας. Μπορεί να πιστεύετε ότι η πρόσβαση POP χρησιμοποιώντας βασικό έλεγχο ταυτότητας θα πρέπει να είναι αρκετά ασφαλής, υποθέτοντας ότι δεν σας’t Κάντε κλικ σε κακόβουλους συνδέσμους, διατηρήστε τον υπολογιστή σας ενημερωμένο και χρησιμοποιήστε ένα ασφαλές πρόγραμμα περιήγησης.

Όπως αποδεικνύεται, οι επιτιθέμενοι μπορούν να χρησιμοποιήσουν αδυναμίες ενσωματωμένες σε αυτό το παλαιότερο πρωτόκολλο για να σπάσουν σε διακομιστές ηλεκτρονικού ταχυδρομείου online. Όσο αυτοί οι διακομιστές αλληλογραφίας πρέπει να υποστηρίξουν αυτά τα παλαιότερα πρωτόκολλα, οι επιτιθέμενοι μπορούν να χρησιμοποιήσουν οποιοδήποτε αριθμό βίαιων επιθέσεων δύναμης και άλλων μεθόδων για να εισέλθουν στο γραμματοκιβώτιό σας. (Εάν έχετε έναν εύχρηστο κωδικό πρόσβασης, ένας εισβολέας μπορεί να χρησιμοποιήσει επιθέσεις λεξικού για να μαντέψει τελικά τον κωδικό πρόσβασής σας.·

Τα μέσα και τα outs του Pop3 και του IMAP

Το POP3 είναι ένα από τα παλαιότερα πρωτόκολλα αλληλογραφίας. Αρχικά περιγράφηκε το 1984 στο RFC 918, ακολουθήθηκε από το POP2 το 1985 στο RFC 937. Στη συνέχεια, το POP3 έφτασε το 1988 με RFC 1081. Σχεδιάστηκε για να υποστηρίξει την εκφόρτωση μηνυμάτων ηλεκτρονικού ταχυδρομείου από τον διακομιστή αλληλογραφίας σε έναν τοπικό πελάτη email. Μόλις ληφθούν τα μηνύματα ηλεκτρονικού ταχυδρομείου, μπορείτε να επιλέξετε να αφήσετε αντίγραφα στον διακομιστή ή να τα διαγράψετε. Σχεδιάστηκε σε μια εποχή που οι φορείς εκμετάλλευσης διακομιστή αλληλογραφίας ήθελαν οι χρήστες να λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου από τους διακομιστές τους για να εξοικονομήσουν χώρο. Τα τελευταία 10 χρόνια, το πρωτόκολλο πρόσβασης μηνυμάτων στο διαδίκτυο (IMAP) έχει αυξηθεί το προσκήνιο, αν και το POP3 παραμένει σε χρήση.

Σημείωση: Οι νέες αλλαγές δεν θα επηρεάσουν το SMTP Auth. Αυτό χρησιμοποιείται συνήθως σε επιχειρήσεις για να συνδέσετε συσκευές όπως εκτυπωτές και φωτοαντιγραφικά, ώστε να μπορούν να στείλουν σαρωμένα έγγραφα. Εάν χρησιμοποιείτε το Microsoft 365 και βασίζεστε στο SMTP Auth για να συνδέσετε τους σαρωτές σας, αυτό θα πρέπει να συνεχίσει να λειτουργεί. Εάν, κατά τύχη, βρείτε το SMTP auth ISN’t Εργασία μετά την αλλαγή του Οκτωβρίου του 2022, μπορείτε να την ενεργοποιήσετε ξανά με το ακόλουθο cmdlet.

Για να ενεργοποιήσετε τον μισθωτή σας στον λογαριασμό σας, μεταβείτε στο Exchange PowerShell:

Set -transportconfig -smtpclientauthenticationdisabled $ true

Για να ενεργοποιήσετε το SMTP Auth για συγκεκριμένο γραμματοκιβώτιο:

Set -casmailbox -αναγνωστικότητα “[email protected] -smtpclientauthenticationdisabled $ false

Επιπλέον, όπως σημειώνει η Microsoft στην ανάρτησή της στο blog, θα εξακολουθεί να υπάρχει ένα τελικό σημείο opt-in για να επιτρέψει στους πελάτες της SMTP Auth να πιστοποιήσουν τον έλεγχο της χρήσης του Legacy TLS για συσκευές.

Για να επωφεληθεί από αυτό το νέο τελικό σημείο, οι διαχειριστές θα πρέπει να:

Ρυθμίστε την παράμετρο englegacytlsclients στο set-transportconfig cmdlet στο True.

(Οι πελάτες και οι συσκευές Legacy θα πρέπει να διαμορφωθούν ώστε να υποβάλλονται χρησιμοποιώντας το νέο SMTP-Leagacy.Office365.COM Endpoint για σύνδεση.·

Εάν βασίζεστε σε πρωτόκολλα κληρονομιάς από κάθε είδους συσκευές, μπορεί συχνά να είναι ευκολότερη στη χρήση μιας λύσης τρίτου μέρους όπως το SMTP2GO.com; Σας επιτρέπει να ρυθμίσετε μια στατική διεύθυνση IP που επιτρέπεται να στείλετε email. Με αυτόν τον τρόπο, μπορείτε εύκολα να ρυθμίσετε παλαιότερες συσκευές για να εξακολουθείτε να χρησιμοποιείτε το ηλεκτρονικό ταχυδρομείο χωρίς να μειώσετε την ασφάλεια της εφαρμογής του Microsoft 365.

Αν εσύ’re μεμονωμένο χρήστη που δεν εκτελεί το Microsoft 365 ως πλατφόρμα αλληλογραφίας σας, μπορεί να επηρεαστεί από τις επόμενες αλλαγές. Πολλοί πάροχοι υπηρεσιών Διαδικτύου χρησιμοποιούν το Microsoft 365 ως πλατφόρμα αλληλογραφίας τους και πολλοί άλλοι ISP ακολουθούν το κοστούμι, επειδή ο βασικός έλεγχος ταυτότητας εκθέτει διακομιστές αλληλογραφίας σε hacking. (Πολλοί πάροχοι έχουν ήδη μετακινηθεί σε διαφορετικές πλατφόρμες.) Πώς ξέρετε αν εξακολουθείτε να χρησιμοποιείτε βασικό έλεγχο ταυτότητας? Οτι’Είναι πραγματικά εύκολο να προσδιορίσετε: ελέγξτε τις ρυθμίσεις email σας για να δείτε αν σας δείχνουν’re χρησιμοποιώντας το POP3 ή το IMAP ως πρωτόκολλα διακομιστή αλληλογραφίας σας. Εάν ναι, εσείς’Χρησιμοποιείτε ακόμα βασικό έλεγχο ταυτότητας.

Ένας άλλος τρόπος για να δείτε τι εσείς’Η χρήση είναι να εξετάσουμε το γραφικό έλεγχο ταυτότητας που σας προσφέρεται. (Μπορείτε να δείτε παραδείγματα αυτού με κύλιση σε διάφορα ιστολόγια εδώ και εδώ που παρουσιάζουν την παλαιότερη σύνδεση βασικής επαλήθευσης ταυτότητας.·

Συνολικά, τι’είναι ο καλύτερος τρόπος αντιμετώπισης αυτών των αλλαγών?

Τι να κάνουμε τώρα

Πρώτον, καθορίστε αν θα επηρεαστείτε. Εάν χρησιμοποιείτε ήδη μια διεπαφή ιστού για να συνδεθείτε στο email σας και στο DON’t Χρησιμοποιήστε μια εφαρμογή email καθόλου, δεν θα επηρεαστείτε. Σε αυτή την περίπτωση, εσύ’Βασικά βασιζόμενη σε οποιοδήποτε έλεγχο ταυτότητας υποστηρίζει η διεπαφή ιστού. Εάν χρησιμοποιείτε μια εφαρμογή όπως το Outlook, το Thunderbird, το Ebird ή άλλους πελάτες ηλεκτρονικού ταχυδρομείου, ίσως χρειαστεί να επαναλάβετε τον λογαριασμό σας ηλεκτρονικού ταχυδρομείου για να ενεργοποιήσετε την εφαρμογή για να ρυθμίσετε το λογαριασμό σας με σύγχρονα πρωτόκολλα ελέγχου ταυτότητας. Προσέξτε στον πάροχο email σας για να δείτε αν σχεδιάζουν να κάνουν οποιεσδήποτε αλλαγές. Εάν επηρεαστείτε, μπορείτε πάντα να χρησιμοποιείτε το ISP σας’S Web Interface για να διαβάσετε email μέχρι να εγκατασταθείτε σε μια μακροπρόθεσμη λύση.

Μακροπρόθεσμα, αυτό’σοφός να μην χρησιμοποιήσετε ούτε POP3 ή IMAP στο email. Αυτοί’Χρησιμοποιείται πολύ συχνά από επιτιθέμενους για να αποκτήσουν διακομιστές αλληλογραφίας πρόσβασης Brute Force. Η αλλαγή είναι δύσκολη και η μετάβαση σε μια νέα πλατφόρμα ηλεκτρονικού ταχυδρομείου είναι ενοχλητική, αλλά και οι επιτυχημένες επιθέσεις ηλεκτρονικού ταχυδρομείου. Σχεδιάστε τώρα για να αντιμετωπίσετε τις αλλαγές που έρχονται.

  • Πελάτες email
  • Microsoft
  • Ασφάλεια
  • Microsoft Outlook

Copyright © 2021 IDG Communications, Inc.

Οι χρήστες προσέξτε: εντοπίζοντας μια απάτη ανανέωσης της Microsoft

Φωτογραφία ενός ενδιαφερόμενου ανθρώπου που χρησιμοποιεί το κινητό του, χέρι στο πρόσωπό του, κοιτάζοντας την οθόνη του υπολογιστή του Φωτογραφία ενός ενδιαφερόμενου ανθρώπου που χρησιμοποιεί το κινητό του, χέρι στο πρόσωπό του, κοιτάζοντας την οθόνη του υπολογιστή του

Μια νέα απάτη ξεκίνησε όταν ένας χρήστης έλαβε ένα μήνυμα ηλεκτρονικού ταχυδρομείου που παραμένει μια ειδοποίηση από τη Microsoft, μη φυσιολογική ασφάλεια που παρατηρήθηκε την Παρασκευή 17 Ιουλίου. Η απάτη έφτασε αφού η Microsoft είχε κάνει πρόσφατα αρκετά βήματα για να αποτρέψει τους απατεώνες. Οι επαγγελματίες ασφαλείας πρέπει να γνωρίζουν αυτήν την επίθεση’μέθοδοι S όταν επιθυμείτε για νέους πιθανούς φορείς προβλημάτων.

Η ιστοσελίδα της Microsoft λειτουργούσε ως έντυπο υποβολής, προτρέποντας τους χρήστες να αποκαλύψουν τα προσωπικά τους δεδομένα, συμπεριλαμβανομένων των φυσικών διευθύνσεων και των πληροφοριών της κάρτας πληρωμής, στα πεδία κειμένου. Στην πρώτη παραλλαγή της επίθεσης, ένας χρήστης έλαβε ένα μήνυμα ηλεκτρονικού ταχυδρομείου με τη γραμμή θέματος “Υπενθύμιση για ανανέωση γραφείου.” Αυτό το email ενημέρωσε τον παραλήπτη ότι είχαν δύο ημέρες για να ανανεώσουν τη συνδρομή του Office 365. Τότε τους έδωσε οδηγίες να επισκεφθούν “Office365Family [dot] com,” Ένας ιστότοπος που φιλοξενείται μέσω του Wix που χρησιμοποίησε “Office 365” Στο όνομα τομέα του για να πείσει τον χρήστη ότι ήταν μια επίσημη σελίδα της Microsoft.

Ο ιστότοπος χρησιμοποίησε επίσης παρόμοιες εικόνες στον επίσημο ιστότοπο της Microsoft, αναπαράγει τον ιστότοπο της Microsoft’το υποσέλιδο και μόχλευρο τους ίδιους επίσημους συνδέσμους με το πρωτότυπο. Παρόλα αυτά, η σελίδα προορισμού για αυτή την επίθεση εφάρμοσε διαφορετικές γραμματοσειρές και υπέφερε από πολλές σπασμένες σελίδες κεφαλίδας – σημάδια ήταν ψεύτικο.

Η δεύτερη παραλλαγή της απάτης ήταν παρόμοια με την πρώτη. Έφτασε με “Ώρα να ανανεωθεί” ως υποκείμενη γραμμή. Το email ενημέρωσε τον χρήστη ότι είχαν δύο ημέρες για να ανανεώσουν τη συνδρομή του Office 365. Ωστόσο, αυτή η επανάληψη δεν έκανε’t Στείλτε τον παραλήπτη σε μια σελίδα προορισμού. Αντ ‘αυτού, χρησιμοποίησε ένα “Ανανέωση τώρα” Σύνδεσμος για την ανακατεύθυνση του χρήστη σε μια αυθεντική σελίδα PayPal όπου θα μπορούσαν υποτίθεται ότι ανανεώνουν τη συνδρομή τους στο Office 365.

Η σελίδα PayPal αναφέρεται “Microsoft Office 1 έτος” ως στοιχείο που θα πληρώνει ο χρήστης. Όμως, η σελίδα δεν έκανε’να παρέχει οποιαδήποτε πρόσθετη απόδειξη για το τι πραγματικά αγόρασε ο χρήστης. Όταν ο χρήστης υπέβαλε τα διαπιστευτήρια της κάρτας πληρωμής και ολοκλήρωσε την αγορά, έστειλαν τα κεφάλαιά τους όχι στη Microsoft, αλλά σε ένα άγνωστο άτομο και στη συνέχεια δεν έλαβαν τίποτα σε αντάλλαγμα.

Microsoft’οι συνεχιζόμενες προσπάθειες για την αποτροπή των απατεώνων

Η Microsoft πρόσθεσε πρόσφατα αρκετές επιλογές για να μειώσει τα μηνύματα απάτης στα προϊόντα της. Τον Αύγουστο του 2019, για παράδειγμα, το The Verge κάλυψε τον τεχνολογικό γίγαντα με έδρα το Redmond’S Release της εφαρμογής SMS Organizer for Android. Αυτό το πρόγραμμα ταξινόμησε αυτόματα όλα τα μηνύματα SMS προώθησης SPAM που έλαβε από έναν χρήστη σε ένα “προσφορές” Φάκελος, χωρίζοντάς τα από νόμιμα μηνύματα SMS.

Δύο μήνες αργότερα, ο υπολογιστής Bleping ανέφερε την ανάπτυξη της νέας λειτουργίας Office 365 που ονομάζεται “Μη επαληθευμένος αποστολέας.” Αυτή η λειτουργία έδειξε μια ειδοποίηση στους χρήστες όταν το Office 365 SPOOF Intelligence απέτυχε να επαληθεύσει τον αποστολέα ενός εισερχόμενου μηνύματος ηλεκτρονικού ταχυδρομείου – ένα πιθανό σημάδι κακής δραστηριότητας. Επιπλέον, η Microsoft ανακοίνωσε τη δημόσια προεπισκόπηση του “προβολές εκστρατείας” Στο Office 365 Advanced Threat Protection στις αρχές Δεκεμβρίου 2019. Αυτό το στοιχείο παρείχε επιπλέον πλαίσιο και ορατότητα σε εκστρατείες ηλεκτρονικού “ψαρέματος” που είχαν στοχεύσει σε έναν οργανισμό και πώς οι άμυνες τους είχαν επιτεθεί ενάντια σε αυτές τις προσπάθειες.

Κοντά στα τέλη Ιουλίου 2020, ο υπολογιστής Bleping βοήθησε στη δημοσιοποίηση ενός χαρακτηριστικού που εμφανίστηκε για πρώτη φορά στο Microsoft Edge 84. Μεταγλωττιστής “Ήσυχα αιτήματα ειδοποίησης,” το χαρακτηριστικό’Το S Design είναι να βοηθήσει την αντιμετώπιση των αιτημάτων άδειας ιστοσελίδων spam, παρεμποδίζοντας τις ειδοποιήσεις και προωθούμε API από προεπιλογή στο πρόγραμμα περιήγησης Edge.

Πώς να υπερασπιστείτε έναντι απάτης ηλεκτρονικού ταχυδρομείου ανανέωσης της Microsoft

Οι επαγγελματίες ασφαλείας μπορούν να βοηθήσουν στην υπεράσπιση των οργανώσεών τους εναντίον μιας απάτης ηλεκτρονικού ταχυδρομείου ανανέωσης της Microsoft, επενδύοντας σε ένα πρόγραμμα κατάρτισης ευαισθητοποίησης ασφαλείας και δοκιμάζοντας τακτικά τους υπαλλήλους’ Εξοικείωση με τις κοινές τεχνικές ηλεκτρονικού ψαρέματος, συμπεριλαμβανομένης της χρήσης πειστικών περιοχών επίθεσης για σελίδες προορισμού. Θα πρέπει να συμπληρώσουν αυτήν την εκπαίδευση με ελέγχους ασφαλείας ηλεκτρονικού ταχυδρομείου που χρησιμοποιούν το AI και τη μηχανική μάθηση για να βοηθήσουν να εντοπίσουν τα σημάδια ενός συμβιβασμένου λογαριασμού ηλεκτρονικού ταχυδρομείου, της συσκευής ή του συνόλου των διαπιστευτηρίων.

Η Microsoft στέλνει μηνύματα ηλεκτρονικού ταχυδρομείου ειδοποίησης ασφαλείας? Η Microsoft εξακολουθεί να πωλεί το Office 2019

Related Posts

Νίσα

האם ויניל נשמע טוב על סונוס

Νίσα

Το βινύλιο ακούγεται καλό στο Sonos

Νίσα

Το Epson 4700 Print Cardstock

banner
banner

PROMO

racavedigger.com
© racavedigger.com 2026