Logiciel

Les attaquants ont utilisé les messages vocaux Office 365 comme appât de phishing

Les attaquants ont utilisé les messages vocaux Office 365 comme appât de phishing

Les rapports de plusieurs entreprises de cybersécurité montrent que les utilisateurs d'Office 365 sont de plus en plus ciblés par des e-mails de phishing.

Les attaques de phishing sont parfois trop sophistiquées pour détecter ou arrêter même l'utilisation de filtres anti-spam avancés. C'est en partie parce que les cybercriminels utilisent des domaines légitimes pour envoyer leurs e-mails malveillants.

Une campagne de phishing Office 365 récemment découverte par Check Point est une preuve suffisante que les entreprises doivent déployer des outils de cybersécurité plus intelligents pour contrecarrer de telles attaques.

Attaques de la messagerie vocale Office 365

Dans cette campagne de phishing Office 365 particulière, les cibles ont reçu des notifications par e-mail concernant les messages vocaux manqués. Les e-mails les ont incités à cliquer sur un bouton sous l'impression que cela les mènerait à leurs comptes Office 365 légitimes.

Mais le fait de cliquer sur le lien redirige l'utilisateur vers une page de phishing déguisée en véritable page de connexion Office 365. C'est là que les attaquants volent les informations de connexion Office 365 de la victime.

Ce qui est surprenant ici, c'est le fait que les outils anti-hameçonnage devraient généralement détecter les liens de messagerie avec des modèles comme celui-là. Vous vous demandez peut-être comment exactement ces attaquants déploient de telles redirections et charges utiles malveillantes sans être détectées..

La réponse est simple: les mauvais acteurs incluent des plateformes légitimes dans leurs plans. Dans ce cas, les attaquants ont envoyé des e-mails nuisibles à partir d'adresses appartenant à des serveurs authentiques de l'Université d'Oxford (Royaume-Uni).

L'utilisation de serveurs SMTP Oxford légitimes a permis aux attaquants de réussir le contrôle de réputation du domaine de l'expéditeur. De plus, il n'était pas nécessaire de compromettre les comptes de messagerie réels pour envoyer des e-mails de phishing, car ils pouvaient générer autant d'adresses e-mail qu'ils le souhaitaient..

Cependant, vous pouvez prendre plusieurs mesures pour protéger vos employés contre les attaques de phishing:

Votre organisation utilise-t-elle Office 365? Comment gérez-vous la menace de phishing toujours croissante? N'hésitez pas à partager vos astuces et méthodes via la section commentaires ci-dessous.

Microsoft déploie Windows 8.1 Enterprise Preview [Télécharger]
Il y a un peu plus d'un mois, Microsoft a publié la première mise à jour de Windows 8, la version préliminaire de Windows 8.1. Maintenant, Microsoft a...
Remise à niveau vers Windows 8 Professionnel depuis Windows XP et réduction de 15% [Utilisateurs professionnels]
Tout comme il le fait tant de fois, Microsoft propose des réductions, en particulier dans les moments où vous devez quitter un système d'exploitation ...
Microsoft révèle le programme d'auto-édition indépendante Xbox One ID @ Xbox
Microsoft veut faire tout ce qu'il faut pour mieux promouvoir la prochaine Xbox One. Pour cela, la société de Redmond a annoncé qu'elle autoriserait l...