Cyberbrottslingar snappar upp e-postadresser som ser övertygande ut för att förbättra sina nätfiskekampanjer.
I ett försök att lura så många människor som möjligt vill bedragare alltid få sina falska e-postmeddelanden att se ut som en riktig affär. Som sådan ser både Microsoft och Google en våg av cyberkriminella som använder sina plattformar för att lansera attacker mot allmänheten.
Varför bedragare använder tjänster från Microsoft och Google
Proofpoint slog larm över skadliga agenter som missbrukar legitima tjänster för att utföra nätfiskeattacker. Organisationen hävdar att bedragare använder “Office 365, Azure, OneDrive, SharePoint, G-Suite och Firebase-lagring” som sina huvudsakliga operationsplattformar.
Siffrorna som Proofpoint rapporterar om är häpnadsväckande:
Förra året riktade sig 59 809 708 skadliga meddelanden från Microsoft Office 365 till tusentals av våra kunder. Och mer än 90 miljoner skadliga meddelanden skickades eller var värd för Google, varav 27 procent skickades via Gmail, världens mest populära e-postplattform.
Under första kvartalet 2021 observerade vi sju miljoner skadliga meddelanden från Microsoft Office 365 och 45 miljoner skadliga meddelanden från Googles infrastruktur, vilket vida överstiger Google-baserade attacker per kvartal 2020.
Proofpoint hävdar att dessa nätfiskekampanjer överträffade alla botnät 2020, vilket visar hur mycket nätfiske som pågår.
Så varför använder bedragare Microsoft och Googles tjänster? Svaret ligger i att göra nätfiskemeddelandet så övertygande som möjligt.
Moderna e-postleverantörer har automatisk skräppostfiltrering inställd, och all e-post som ser misstänkt ut skickas till skräppostmappen så fort den kommer. Även om den hamnar i inkorgen måste den övertyga offret att klicka på skadliga länkar eller bilagor.
Det är därför bedragare dras mot officiella tjänster. Med en korrekt utseende e-postadress har de en mycket bättre chans att ta sig igenom både spamblockeraren och användarens misstro.
Som sådan bör du aldrig lita på ett e-postmeddelande baserat på enbart adressen. Bara för att det är från “onmicrosoft.com” eller “gmail.com” betyder det inte att det faktiskt är från Microsoft, Google eller en legitim organisation som använder någon av tjänsterna.
Håll alltid ett öga på de små detaljerna och dubbelkolla allt för att säkerställa att avsändaren är legitim. Nätfiskeattacker har blivit ganska avancerade de senaste åren, så det är viktigt att hålla koll på dig och fånga dem innan de fångar dig.
Bedragare sprider nätet för nätfiskeattacker
När världen går mer mot att använda molnbaserade tjänster, så gör bedragarna också det. Cyberkriminella använder legitima domäner för att lansera sina omfattande nätfiskekampanjer, så se till att ge varje e-postmeddelande en gång innan du klickar på länkar och bilagor.
Även om du faller för en nätfiskeattack är det inte världens undergång. Så länge du agerar snabbt och ändrar dina lösenord innan hackarna kommer in, kan du skydda dig även efter att ha fallit i en fälla.
Bildkredit: MicroOne/Shutterstock.com
Om författaren
Simon Batt (719 publicerade artiklar)
En kandidatexamen i datavetenskap med en djup passion för allt som rör säkerhet. Efter att ha arbetat för en indiespelsstudio fann han sin passion för att skriva och bestämde sig för att använda sina färdigheter för att skriva om allt som rör teknik.
Mer från Simon Batt
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
