Cloudflare avverte di un allarmante Exploit per il collegamento per rubare gli accessi Microsoft 365

Nell’ultimo mese, il team di sicurezza e -mail di Cloudflare ha osservato e monitorato alcuni sofisticati attacchi informatici in cui gli attori dannosi mascherano i link di phishing sfruttando le funzionalità di avvolgimento dei collegamenti sui servizi di posta elettronica.

Prima di approfondire la natura di questi attacchi, è bene capire le caratteristiche di avvolgimento dei link. Queste funzionalità sono progettate per proteggere gli utenti e -mail da attacchi di phishing (le bande di ransomware usano molto). Proteggono gli utenti riscrivendo gli URL e trasmettendoli attraverso alcuni server di scansione. Pertanto, se un utente di posta elettronica fa clic su un URL riscritto, il sistema di sicurezza passerà all’utente e esaminerà la destinazione prevista dell’URL. Se la destinazione è sicura, consentirà l’ingresso; Tuttavia, se porta a una destinazione dannosa, visualizza un messaggio di avviso sullo schermo e blocca l’accesso.

Bene, gli hacker ora utilizzano tattiche sofisticate per aggirare queste caratteristiche di protezione dei collegamenti, facendo apparire le loro legittime collegamenti per gli utenti.

Almeno due campagne di posta elettronica di phishing separate stanno distribuendo la tattica di cui sopra. In uno di questi attacchi, gli hacker ingannano gli utenti di Microsoft Office 365 nel fare clic su un link dannoso per aprire un documento. Se un utente si innamora di questo sotterfugio, il link reindirizzerà un paio di volte e alla fine atterrrà la vittima su una falsa pagina di accesso Microsoft Office 365. Questa pagina fraudolenta è il luogo in cui gli hacker escludono il nome utente e la password di una vittima.

Hero Microsoft365 Login Hacker Link Email Phishing

Nel secondo attacco, gli hacker creano messaggi di posta elettronica falsi con un pulsante “Vai a file” e un link già elaborato con un servizio di protezione da collegamenti abusati. Se gli utenti fanno clic su questo pulsante, vengono reindirizzati a una pagina di accesso Microsoft falsa in cui verranno raccolte le loro credenziali di accesso.

Cloudflare è Incoraggiare gli utenti di Microsoft rimanere vigili e diffidenti nei confronti di questi attacchi. Per proteggerti, è meglio passare il mouse su qualsiasi link per confermare la sua destinazione prima di fare clic. Oltre a ciò, è sempre bene verificare l’indirizzo e -mail del mittente e assicurarsi che sia legittimo. Inoltre, vale la pena notare che qualsiasi e -mail che crea un senso di urgenza o ti spinge a fare clic su un link è probabilmente una truffa. Rimani vigile!

(TagStoTranslate) Security (T) hacker (T) Microsoft-365