Nell’ultimo mese, il team di sicurezza e -mail di Cloudflare ha osservato e monitorato alcuni sofisticati attacchi informatici in cui gli attori dannosi mascherano i link di phishing sfruttando le funzionalità di avvolgimento dei collegamenti sui servizi di posta elettronica.
Bene, gli hacker ora utilizzano tattiche sofisticate per aggirare queste caratteristiche di protezione dei collegamenti, facendo apparire le loro legittime collegamenti per gli utenti.
Almeno due campagne di posta elettronica di phishing separate stanno distribuendo la tattica di cui sopra. In uno di questi attacchi, gli hacker ingannano gli utenti di Microsoft Office 365 nel fare clic su un link dannoso per aprire un documento. Se un utente si innamora di questo sotterfugio, il link reindirizzerà un paio di volte e alla fine atterrrà la vittima su una falsa pagina di accesso Microsoft Office 365. Questa pagina fraudolenta è il luogo in cui gli hacker escludono il nome utente e la password di una vittima.

Nel secondo attacco, gli hacker creano messaggi di posta elettronica falsi con un pulsante “Vai a file” e un link già elaborato con un servizio di protezione da collegamenti abusati. Se gli utenti fanno clic su questo pulsante, vengono reindirizzati a una pagina di accesso Microsoft falsa in cui verranno raccolte le loro credenziali di accesso.
(TagStoTranslate) Security (T) hacker (T) Microsoft-365