software

Los atacantes utilizaron los correos de voz de Office 365 como cebo de phishing

Los atacantes utilizaron los correos de voz de Office 365 como cebo de phishing

Los informes de varias empresas de ciberseguridad muestran que los usuarios de Office 365 son cada vez más atacados con correos electrónicos de phishing.

Los ataques de phishing a veces son demasiado sofisticados para detectarlos o detenerlos, incluso utilizando filtros antispam avanzados. Esto se debe en parte a que los ciberdelincuentes utilizan dominios legítimos para enviar sus correos electrónicos maliciosos..

Una campaña de phishing de Office 365 que Check Point descubrió recientemente es prueba suficiente de que las organizaciones necesitan implementar herramientas de ciberseguridad más inteligentes para frustrar tales ataques..

Ataques al correo de voz de Office 365

En esta campaña de phishing de Office 365 en particular, los objetivos recibieron notificaciones por correo electrónico sobre mensajes de voz perdidos. Los correos electrónicos les pedían que hicieran clic en un botón con la impresión de que los llevaría a sus cuentas legítimas de Office 365..

Pero hacer clic en el enlace redirige al usuario a una página de phishing disfrazada de página de inicio de sesión de Office 365 genuina. Aquí es donde los atacantes roban las credenciales de inicio de sesión de Office 365 de la víctima.

Lo sorprendente aquí es el hecho de que las herramientas anti-phishing normalmente deberían detectar enlaces de correo electrónico con patrones como ese. Por lo tanto, puede preguntarse cómo exactamente estos atacantes implementan redireccionamientos maliciosos y cargas útiles sin ser detectados..

La respuesta es simple: los malos actores incluyen plataformas legítimas en sus planes. En este caso, los atacantes enviaron correos electrónicos dañinos desde direcciones que pertenecen a servidores genuinos en la Universidad de Oxford (Reino Unido)..

El uso de servidores SMTP de Oxford legítimos permitió a los atacantes pasar la verificación de reputación del dominio del remitente. Además, no era necesario comprometer las cuentas de correo electrónico reales para enviar correos electrónicos de phishing porque podían generar tantas direcciones de correo electrónico como quisieran..

Sin embargo, hay varios pasos que puede seguir para proteger a sus empleados de los ataques de phishing:

¿Su organización usa Office 365? ¿Cómo se enfrenta a la creciente amenaza de phishing? No dude en compartir sus trucos y métodos a través de la sección de comentarios a continuación..

La tienda Windows de Microsoft ahora con 1,7 millones de descargas diarias
Las nuevas estadísticas revelan que Windows Store alcanzó un hito de 1,7 millones de descargas diarias en octubre, lo que representa un aumento del 38...
Las 10 principales funciones nuevas para empresas en Windows 8.1
La actualización de Windows 8.1 lanzada por Microsoft viene con características importantes para empresas y usuarios empresariales. Hemos seleccionado...
Publicidad en video de Nokia 2520 vs iPad Air
Esta no es una batalla de especificaciones, sino la versión de Nokia del iPad Air con su última publicidad. Esta es la misma filosofía publicitaria qu...