― Advertisement ―

Homeसूचना प्रविधिसावधान - ह्याकरहरूले अशुभ पीडितहरूलाई प्रलोभन दिने प्रयास गर्दा माइक्रोसफ्ट लगइन पृष्ठहरू...

सावधान – ह्याकरहरूले अशुभ पीडितहरूलाई प्रलोभन दिने प्रयास गर्दा माइक्रोसफ्ट लगइन पृष्ठहरू दुरुपयोग भइरहेको छ, यहाँ के हेर्नुहोस्



  • माईक्रोसफ्टले फिसिङको शिकार अभियानलाई fas-in-genuke मा साइन इन गर्ने अभियानको लागि प्रयोग गरेको छैन। पृष्ठ
  • पासवर्डहरू चोर्नुको सट्टा, आक्रमणकारीहरूले पीडितहरूलाई आक्रमणकारी-नियन्त्रित एपको लागि अनुमतिहरू अनुमोदन गर्न आग्रह गरे, मेल, फाइलहरू, टोलीहरू, SharePoint, OneDrive र क्यालेन्डरहरूमा MFA लाई पराजित नगरी पहुँच प्राप्त गरे
  • चेक पोइन्ट भन्छन् कि प्रविधिलाई commo006 मा commo02dit गर्न मिल्ने गरीएको छ। व्यावहारिक प्रतिरक्षाले नक्कली पत्ता लगाउन प्रयोगकर्ताहरूमा भर पर्नुको सट्टा एपको सहमतिलाई प्रतिबन्धित गरिरहेको छ

जुनको अन्त्यदेखि जुलाई २०२६ सम्म चलेको फिसिङ अभियानले धेरैजसो सल्लाह संस्थाहरूले आफ्ना कर्मचारीहरूलाई सिकाउन एक दशक बिताएका कुराहरू तोड्ने गरेको छ: यसले पीडितहरूलाई वास्तविक https://techradar.com> लगइन पृष्ठ।

चेक पोइन्टको इमेल अनुसन्धान टोली, जसले , विश्वव्यापी रूपमा लगभग 120 संस्थाहरूमा प्रयोगकर्ताहरूलाई लक्षित गर्ने 200 भन्दा बढी फिसिङ इमेलहरू पहिचान गरियो। class=”hawk-root”/>

यो प्रलोभन एक वास्तविक गन्तव्यको साथ नक्कली Microsoft टोली सूचना थियो; वास्तवमा कुन खाताहरूमा सम्झौता भएको थियो त्यो चोरीको पासवर्ड थिएन तर पीडितले स्वेच्छाले क्लिक गरेको अनुमति प्रम्प्ट थियो।

class=”jwp-carousel-title-mobile”/>पछिल्लो भिडियोहरूTechRadar

परिष्कृत आक्रमण जसले प्रयोगकर्ताहरूलाई अनुमति दिन्छ

मा निर्भर गर्दछ। id=”elk-df623f6e-8dd5-11f1-acf7-ed6ade05a229″>चेक पोइन्टले आफ्नो संक्षिप्तमा उल्लेख गर्यो कि खाताहरूमा वास्तवमा के कुराले सम्झौता गरेको थियो त्यो चोरीको पासवर्ड होइन तर पीडितले स्वेच्छाले क्लिक गरेको अनुमति प्रम्प्ट थियो। यो आक्रमणकारीहरूको कार्यनीतिमा एकदमै परिवर्तनको अनुस्मारक हो: तिनीहरूले माइक्रोसफ्टको अगाडिको ढोका जाली गर्न छोडेका छन् र यसबाट हिँड्न थालेका छन्।

इमेल माइक्रोसफ्ट प्लानर कार्य-असाइनमेन्ट सूचना जस्तो देखिन्छ। प्रेषकको नाम लेखिएको थियो “टीममा नयाँ गतिविधि छ,” विषय रेखाले दाबी गर्‍यो कि HR ले टोली च्याट मार्फत तीन सन्देशहरू पठाएको थियो, र शरीरले पेरोल र लाभहरू अद्यावधिकलाई उल्लेख गर्‍यो, साथै चार ओवरड्यू कर्मचारी कार्यहरू देखाउने काउन्टरको साथ। बार” data-nosnippet=”” class=”clear-both pt-2 pb-0 mb-4″>

तपाईलाई मन पर्न सक्छ

सुरक्षामा काम गर्ने कसैको लागि, सन्देशमा सामान्य फिसिङ प्रयासको आफ्नै बताउने संकेतहरू थिए: इमेलमा भएका प्रत्येक लिङ्क, दुबै कल-टु-एक्शन बटनहरू सहित, एउटै रिडिरेक्ट मार्फत रूट गरिएको। र देखिने प्रेषक ठेगाना प्रापकको आफ्नै संगठनको हो, यसको मतलब इमेल उही व्यक्तिलाई पठाइएको जस्तो देखिन्थ्यो जुन यो आएको हो।

लिङ्कले login.microsoftonline.com मा वास्तविक OAuth प्राधिकरण URL खोल्यो, लुक-एलाइक डोमेन होइन। साइन इन गर्दा प्रयोगकर्तालाई अनुमतिहरू स्वीकृत गर्न वा तिनीहरूको संगठनको तर्फबाट स्वीकार गर्न अनुरोध गर्ने अनुमति प्रम्प्ट देखाइयो। newsletterForm-articleInbodyContent-Lu4b4UqXtFycpKHsTi3Xkh slice-container-newsletterForm”>