Бизнес

OIL:  BRENT - 72.17+0.32 WTI - 68.33+0.46
COMEX:  GOLD - 2572.40+0.24 SILVER - 30.57+1.09
COMEX:  PLATINUM - 946.10+0.79
LME:  ALUMINIUM - 2516.50-0.55 COPPER - 8990.00-0.63
LME:  NICKEL - 15619.00-0.71 TIN - 28932.00-2.46
LME:  LEAD - 1960.00-2.41 ZINC - 2942.50-1.29
FOREX:  USD/JPY - 156.47+0.30 EUR/GBP - 1.0544-0.02
FOREX:  EUR/USD - 1.0544-0.02 GBP/USD - 1.2678-0.04
STOCKS RUS:  RTSI - 915.60+0.00
STOCKS US: DOW JONES - 43750.86-0.47 NASDAQ - 19107.65-0.64
STOCKS US: S&P 500 - 5949.17-0.60
STOCKS JAPAN:  NIKKEI - 38642.91+0.28 TOPIX - 2711.64+0.39
STOCKS CHINA:  HANG SENG - 19426.34-0.05 SSEC - 3330.73-1.45
STOCKS EUR:  FTSE100 - 8071.19+0.51 CAC40 - 7311.80+1.32
STOCKS EUR:  DAX - 19263.70+1.37
15/11/2024  CBA:  USD - 388.25+0.61 GBP - 491.99+2.05
15/11/2024  CBA:  EURO - 410.42+3.01
15/11/2024  CBA:  GOLD - 32046.39-341.61 SILVER - 374.35-10.88
Ноябрь, 2024
November 2024
M T W T F S S
 123
45678910
11121314151617
18192021222324
252627282930  
Лаборатория Касперского: Фишеры применяют опасное новшество для захвата аккаунтов Microsoft 365
13/05/2021 22:03
Share

Лаборатория Касперского: Фишеры применяют опасное новшество для захвата аккаунтов Microsoft 365

Фишеры для овладения учетными данными аккаунтов Microsoft 365 корпоративных пользователей начали применять опасное новшество, во вредоносном письме вместо ссылки присылая html-файл. Об этом сообщает «Лаборатория Касперского».

Как отмечают эксперты компании, как правило, фишинговое письмо содержит ссылку на фальшивый сайт. «Нужно тщательно смотреть не только на внешний вид ссылки, но и на реальный адрес, зашитый внутри нее (в большинстве клиентов и в веб-интерфейсах он отображается, если подвести к ссылке курсор мыши). Очевидно, фишеры решили минимизировать риск того, что фальшивку заметят на этом этапе, а потому вместо ссылки начали присылать html-файл, который служит исключительно для автоматизации перехода»,- поясняют они.

По словам экспертов, после того, как получатель такого письма кликает на html-вложение, находящаяся внутри строчка кода javascript, параметром которого является адрес вредоносного сайта, заставляет браузер незамедлительно открыть расположенную по этому адресу фишинговую страницу в том же окне.

«В зависимости от того, каким будет содержание письма и вложений, вопросы себе надо задавать разные, но общая их суть всегда должна сводиться к одному: похоже ли то, что вы получили, на что-то нормальное и общепринятое? Если нет — не открывайте вложения и не переходите по ссылкам»,- отмечают эксперты, рекомендуя для распознавания фишинговых страниц для выманивания аккаунтов Microsoft 365 зайти на https://login.microsoftonline.com/ и посмотреть, как в действительности сейчас выглядит страница входа в онлайновые сервисы Microsoft.

Чтобы не попасться на корпоративный фишинг и не сдать неизвестным злоумышленникам пароль от учетной записи Microsoft 365, организациям рекомендуется проводить для сотрудников тренинги по повышению осведомленности о современных киберугрозах, в том числе о фишинге, защищать почтовые ящики сотрудников от фишинга специальными решениями для защиты Offcie 365, которые обнаруживают попытку фишинга как в гиперссылке, так и во вложенном html-файле. Следует также устанавливать на рабочие компьютеры решения, не позволяющие открыть фишинговый сайт в браузере.

15/11/2024
драм
Доллар (USD)
388.25
+0.61
Евро (EUR)
410.42
+3.01
Рубли (RUR)
3.90
+0.00
Лари (GEL)
142.19
+0.41
32046.39
-341.61
Серебро
374.35
-10.88