当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 新的 Office 365 网络钓鱼技术,你会上当的! - Office 365 报告

作者:精品下载站 日期:2024-12-14 08:24:22 浏览:12 分类:玩电脑

新的 Office 365 网络钓鱼技术,你会上当的! - Office 365 报告


作为管理员,我们都知道每种安全机制都有一个弱点:人为错误。

这适用于许多安全攻击,其中著名的一种是电子邮件网络钓鱼。在这种技术中,冒名顶替者/黑客会发送一封电子邮件,该电子邮件是由我们认识/信任的人发送的,其中包含恶意链接,并使用它们来窃取密码等敏感数据。

我知道当 Microsoft 要求您在随机链接上输入密码时,您会识别出网络钓鱼邮件。但是,这个怎么样?

[玩转系统] 新的 Office 365 网络钓鱼技术,你会上当的! - Office 365 报告

图片来源:InfoSec

如果我说这是 Office 365 真正的交付错误,很多人都会相信。但遗憾的是,事实并非如此。黑客放置了一个“再次发送”按钮,并诱骗您重新发送一封许多人会点击的电子邮件。

单击后,您将进入一个与 Microsoft 的网站完全相同的网站。作为一种伎俩,黑客已为其网站启用了 SSL 证书,这使我们可以跳过读取 URL。输入密码即可轻松与黑客共享您的完整 Office 365 帐户。

[玩转系统] 新的 Office 365 网络钓鱼技术,你会上当的! - Office 365 报告

图片来源:InfoSec

获取所有信息后,您将被带到正版的 Microsoft 网站,这样您就不会认识到以前发生过什么。

如何保护自己?

  • 请勿直接单击组织外部任何人的任何链接。如果发现任何链接,请复制 URL 并在打开之前验证主机。
  • 如果您发现任何通常不需要登录的信息链接,请在“私密/无痕”窗口中打开它们。
  • 如果电子邮件来自您的组织内部而不是来自已知的同事,请谨慎行事并遵循将其视为外部的程序。
  • 如果您认识的人要求在电子邮件中提供某些敏感信息,请务必亲自致电联系他们,以确保这不是黑客从您同事的帐户发送的电子邮件。黑客通常会攻击组织中最薄弱的帐户,并利用它们来剥削其他员工。

其他一些最常见的网络钓鱼方法是:

  • 向您发送密码到期电子邮件并要求您输入旧密码和新密码。
  • 要求您使用电子邮件中的链接登录来尝试 Office 365 应用程序中的新功能。

希望我给了你一些提示。提前圣诞快乐

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯