Nyheter i Android, Telefoner, Prylar Och Recensioner

Microsoft Teams-användare blir ett mål för nätfiske

Om du använder Microsoft Teams mycket, håll ögonen öppna för detta otäcka trick.

Tidigare har vi diskuterat hur Microsoft har blivit det mest imiterade företaget de senaste veckorna. Vi börjar nu se effekterna av denna förändring när Office 365-användare utsätts för nätfiskeattacker.

Den nya vågen av Microsoft Phishing-attacker

Den här nyheten kommer till oss från Abnormal Security, som rapporterade om denna nya våg av attacker. En nätfiskekampanj har riktat sig mot 15 000-50 000 Office 365-användare i ett försök att stjäla deras personliga information.

Bildkredit: Abnormal Security

E-postmeddelandets design replikerar den för ett automatiskt Microsoft Teams-e-postmeddelande. Abnormal Security beskrev attacken som sådan:

E-postmeddelandet skickas från visningsnamnet “Det finns ny aktivitet i Teams”, vilket gör att det ser ut som ett automatiskt meddelande från Microsoft Teams. Det verkar meddela mottagaren att deras lagkamrater försöker nå dem och uppmanar mottagaren att klicka på “Svara i team”. Detta leder dock till en nätfiskesida.

Själva e-postmeddelandet innehåller faktiskt flera länkar som säger att de leder till specifika åtgärder inom Microsoft Teams. Oavsett vilken du väljer, dirigeras du till en falsk inloggningssida för Microsoft Teams.

Inloggningssidan ser ut som den riktiga varan och frågar efter ditt Microsoft-användarnamn och lösenord. När du väl har angett dem skickas inloggningsuppgifterna till hackarna som nu kan komma åt ditt konto.

Varför är Microsoft-team under attack?

Det kan tyckas konstigt att en hacker försöker så hårt för att få någons konto. Vad siktar de på att göra, delta i offrets möten?

Problemet är att webbplatsen frågar efter ditt Microsoft-konto, som är knutet till i stort sett alla Microsoft-tjänster du använder – inklusive Windows 10. Som sådant kan ett Microsoft-lösenord vara ganska kraftfullt i händerna på en hackare.

Relaterad  Google: Betalda sökannonser med tillhörande organiska resultat har en högre CTR [Study]

Anledningen till att Microsoft Teams specifikt utsätts för attacker beror på hur världen förändras efter covid-19-pandemin. Hackare kommer alltid att rikta in sig på de senaste tekniska trenderna för att sprida sitt nät så brett som möjligt. Den nuvarande tekniska trenden just nu råkar vara distansarbete, vilket är där Microsoft Teams kommer in i ekvationen.

Som sådan är det värt att dubbel- och trippelkolla alla Microsoft Teams-e-postmeddelanden du får för att säkerställa att det inte är en nätfiskeattack. Ovanstående attack ledde människor till en webbplats som heter “microsftteams”, så dubbelkolla webbadressen innan du loggar in på Microsoft på webben för att säkerställa att det inte finns några konstiga element eller saknade bokstäver.

Håll din digitala självsäker i en post-COVID-värld

När distansarbete blir en stor del av internationella affärer, rider bedragare på vågorna och lurar människor att lämna över sin personliga information. Det är mycket troligt att attackerna kommer att bli värre innan de blir bättre, så se till att vara vaksam under de kommande månaderna.

Microsoft är dock inte det enda efterliknade företaget för nätfiske. Det finns många sätt som en hackare kan skapa en covid-relaterad nätfiskekampanj, och du måste veta hur du upptäcker ett dåligt e-postmeddelande innan det lurar dig.

Bildkredit: Orn Rin / Shutterstock.com

Om författaren

Simon Batt (719 publicerade artiklar)

En kandidatexamen i datavetenskap med en djup passion för allt som rör säkerhet. Efter att ha arbetat för en indiespelsstudio fann han sin passion för att skriva och bestämde sig för att använda sina färdigheter för att skriva om allt som rör teknik.

Relaterad  Varför marknadsföringsmått bör vara en marknadsförares bästa vän

Mer från Simon Batt

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera

Table of Contents