微軟揭露一起濫用Google合法網域的釣魚郵件攻擊行動,目標是該公司的Office 365用戶,攻擊者以發送Zoom會議邀請函的名義,騙取受害者的Office 365或Outlook網頁版(OWA)帳密,已有40萬個帳號遇害。該公司呼籲企業要重新檢視郵件傳送規則,以防大量例外規則成為釣魚郵件入侵的破口。
https://www.ithome.com.tw/news/143441
-----
◤ 最具指標年度盛事.CYBERSEC 2021 臺灣資安大會 ◢
2,300+ 家企業指定造訪、臺灣唯一超規格資安展會
掌握趨勢、諮詢專家,尋求資安解方的第一首選!
🔴 馬上報名 https://r.itho.me/register
🟢 邀請好友抽 AirPods Pro https://r.itho.me/share
★ 全方位主題論壇 200+ 場專業演說 👑
★ 破 200+ 品牌參展 歷年最大資安展覽 ⛹
★ 佳評如潮 CyberLAB 實機攻防演練 🏆
★ 獨門 CYBERSEC Playground 資安體驗區 🃏
★ 臺灣資安館 看見 MIT 自主研發實力 👊
★ CyberTalent Connect 資安新鮮人才專區 🙋
★ 票選最受歡迎 Tech Demo Award 拿大獎 📣
… and more!
🔵 鎖定大會動態 https://r.itho.me/CYBERSEC_2021
🔴 免費參加 https://r.itho.me/signup
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
outlook釣魚郵件 在 iThome Security Facebook 的最佳貼文
#Outlook #釣魚郵件 #惡意巨集
垃圾郵件寄件者假冒任意公司名稱,騙過Outlook身分驗證機制
資安部落格MyOnlineSecurity於6月26日揭露,近日出現有攻擊者隨機冒用任意公司名字,寄發偽造發票通知的垃圾郵件,這些垃圾郵件含惡意巨集的Word檔,或是xls檔,使用者一旦同意開啟巨集,同時植入惡意軟體至使用者電腦。MyOnlineSecurity作者指出,這個惡意軟體可能是殭屍網路Loki,或者是銀行木馬Emotet。
outlook釣魚郵件 在 [閒聊] 注意!疑似釣魚郵件偽裝Netflix信件- 看板EAseries 的推薦與評價
今天是Netflix的扣款日,且有收到已扣款的信用卡消費通知,接著就看到了手機上的信箱出現了一封來自y Nerflix y的信件,內容全部是英文且內容是告知扣款異常的老梗,而我還真的有那麼一秒鐘的時間懷疑人生<X>懷疑扣款失敗<O>。
但檢查了一下收信者網址與寄信者的Email後發現這應該就是釣魚騙帳號之信件。
請大家多加注意。
備註:後來也察覺到我的netflix帳號是A,收到信件帳號是B,所以幾乎可確定信件是假。
備註:我用三星內建郵件app,且收到的信箱為outlook,而這信箱已更改過英文數字密碼,因此可能是隨機收信,亦或outlook漏洞,或app本身有漏洞。
附圖
-----
Sent from JPTT on my Samsung SM-N9750.
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.228.116.251 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/EAseries/M.1601494255.A.99B.html
人生第一次收到假網飛來信XD 還認真地思考了幾秒!!
※ 編輯: supermars (111.240.26.50 臺灣), 10/01/2020 11:47:58
... <看更多>