Microsoft found Several Undelivered Messages – експерти з безпеки виявили масову фішингову кампанію нібито від імені Microsoft
Microsoft found Several Undelivered Messages - експерти з безпеки виявили масову фішингову кампанію нібито від імені Microsoft
Нова шахрайська кампанія явно розрахована на неуважність користувачів. Підроблені повідомлення лише частково нагадують повідомлення Microsoft Office 365, а як вихідна адреса — чомусь домен IBM.
Експерти з безпеки відзначили досить масову фішингову кампанію «від імені Microsoft».
Насправді, шахрайські листи імітують автоматичні повідомлення Office 365 про ненадсилання будь-якого листа — Microsoft found Several Undelivered Messages. Далі у листі пропонується перейти за посиланням Send Again («надіслати повторно»).
Користувачі Office 365 дійсно отримують подібні повідомлення, якщо надсилання будь-якого листа не вдалося. Однак ці Повідомлення виглядають дещо інакше. Жодної кнопки Send Again з посиланням на легітимне повідомлення немає.
У фальшивці користувачів, як можна здогадатися, перенаправляють на фішинговий сайт, на якому імітується форма логіну в Office 365, причому поштова адреса користувача там вже фігурує, залишається тільки ввести пароль — на радість зловмисникам.
Після введення пароля, функція JavaScript sendmail() відправить поштову адресу та введений пароль скрипту sendx.php, а потім знову перенаправить вже на легітимну сторінку логіна в Office 365 з повідомленням про те, що введений пароль не підходить.
«Це простий і типовий спосіб серійної крадіжки паролів. На жаль, як показує практика, навіть такі нехитрі фінти працюють дуже ефективно. В даному випадку розрахунок йде на неуважність користувача, а відповідно, єдиний надійний спосіб протистояти такому фішингу — це привчити себе перевіряти ще раз джерела подібних повідомлень і сайти, на які вони ведуть».
Цікаво, що хакери готували пастку відносно недбало. Експерт, який першим виявив фішингову компанію, звернув увагу, що повідомлення «від Office 365» надходить нібито з доменних адрес IBM у США — Postmaster@us.ibm.com. Однак, враховуючи, що Postmaster — це типове найменування автоматичних повідомлень, на те, що після @ багато користувачів дійсно не звернули б увагу.
