当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] O365 管理员请注意,针对 Office 365 用户的新网络钓鱼尝试。

作者:精品下载站 日期:2024-12-14 08:24:31 浏览:13 分类:玩电脑

O365 管理员请注意,针对 Office 365 用户的新网络钓鱼尝试。


嗨伙计!很高兴再次见到你。

今天,我收到了公司总监发来的电子邮件,他们已将我添加到项目团队中!啊,我在天堂??

[玩转系统] O365 管理员请注意,针对 Office 365 用户的新网络钓鱼尝试。

等待!

这不是来自我们的主任;而是来自我们的主管。我没有拥有以下电子邮件地址的董事:ms-oxprotp.mycompanydomain.apcprd421.prdexchangpeenz.net@sv120.wadax.ne.jp

它既不是来自 Microsoft Office 365 团队。

现在,我认识到这是一些混蛋的钓鱼伎俩。那么电子邮件中的链接有什么作用呢?让我们来看看。

就像这样:https://happy-care.net/?d=dG9ueUBvdXJjb21wYW55ZG9tYWluLmNvbQ==

(我玩了一下并修改了 URL 以隐藏我的电子邮件以防止将来的网络钓鱼攻击)

Base64 值直接转换为我的电子邮件地址,当我打开时,我看到了这一点。

dG9ueUBvdXJjb21wYW55ZG9tYWluLmNvbQ== 是纯文本形式的 [email protected]

[玩转系统] O365 管理员请注意,针对 Office 365 用户的新网络钓鱼尝试。

你注意到了吗?

它有 Microsoft 图标、https,还有一个非常漂亮的 Microsoft Office 365 登录页面。但…

[玩转系统] O365 管理员请注意,针对 Office 365 用户的新网络钓鱼尝试。

该 URL 不是来自 Microsoft。输入密码的那一刻,您就与某个匿名用户共享您的帐户,从现在起,该匿名用户就可以是您。

结论:

请小心,伙计们,您可能还会看到类似这样的不同电子邮件。检查两次后检查 URL 两次。

很快就会遇到不同的安全风险。我希望现在有很多。

安全与和平!

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯