Software

Angreifer verwendeten Office 365-Voicemails als Phishing-Köder

Angreifer verwendeten Office 365-Voicemails als Phishing-Köder

Berichte mehrerer Cybersicherheitsunternehmen zeigen, dass Office 365-Benutzer zunehmend mit Phishing-E-Mails angesprochen werden.

Die Phishing-Angriffe sind manchmal zu ausgefeilt, um selbst die Verwendung fortschrittlicher Anti-Spam-Filter zu erkennen oder zu stoppen. Dies liegt zum Teil daran, dass Cyberkriminelle legitime Domains verwenden, um ihre böswilligen E-Mails zu senden.

Eine kürzlich von Check Point aufgedeckte Office 365-Phishingkampagne ist ein ausreichender Beweis dafür, dass Unternehmen intelligentere Cybersicherheitstools einsetzen müssen, um solche Angriffe zu verhindern.

Office 365-Voicemail-Angriffe

In dieser speziellen Phishing-Kampagne für Office 365 erhielten Ziele E-Mail-Benachrichtigungen über verpasste Sprachnachrichten. Die E-Mails veranlassten sie, auf eine Schaltfläche zu klicken, unter dem Eindruck, dass sie zu ihren legitimen Office 365-Konten gelangen würden.

Durch Klicken auf den Link wird der Benutzer jedoch zu einer Phishing-Seite weitergeleitet, die als echte Office 365-Anmeldeseite getarnt ist. Hier stehlen die Angreifer die Office 365-Anmeldeinformationen des Opfers.

Was hier überrascht, ist die Tatsache, dass Anti-Phishing-Tools normalerweise E-Mail-Links mit solchen Mustern erkennen sollten. Sie fragen sich vielleicht, wie genau diese Angreifer solche böswilligen Weiterleitungen und Nutzdaten unentdeckt bereitstellen.

Die Antwort ist einfach: Die schlechten Schauspieler beziehen legitime Plattformen in ihre Pläne ein. In diesem Fall haben die Angreifer schädliche E-Mails von Adressen gesendet, die echten Servern an der Universität von Oxford (UK) gehören..

Durch die Verwendung legitimer Oxford SMTP-Server konnten die Angreifer die Reputationsprüfung für die Absenderdomäne bestehen. Darüber hinaus mussten die tatsächlichen E-Mail-Konten nicht kompromittiert werden, um Phishing-E-Mails zu senden, da sie so viele E-Mail-Adressen generieren konnten, wie sie wollten.

Sie können jedoch verschiedene Schritte unternehmen, um Ihre Mitarbeiter vor Phishing-Angriffen zu schützen:

Verwendet Ihre Organisation Office 365? Wie gehen Sie mit der ständig wachsenden Phishing-Bedrohung um? Teilen Sie Ihre Tricks und Methoden über den Kommentarbereich unten mit.

Fehler 0x8024001e blockiert die Installation von Windows 10 Mobile - mögliche Korrektur
Fehler 0x8024001e ist einer der ältesten Fehler bei der Installation von Windows 10 Mobile. Leider hat dieser Fehler auch im neuesten Windows 10 Mobil...
So installieren Sie Windows 8.1 offline auf jedem Windows 8-Gerät
Microsoft hat Windows 8.1 als offizielles und kostenloses Windows 8-Update veröffentlicht. Wenn Sie derzeit Windows 8 verwenden, können Sie jederzeit ...
Sie können jetzt Microsoft Edge-Favoriten in Windows 10 Version 1607 alphabetisch sortieren
Microsoft Edge ist offensichtlich der beliebteste Browser von Microsoft. Dies bedeutet jedoch nicht, dass Benutzer das Design und die Funktionen nicht...