تحذير: هجمات التصيد الإحتيالية تستهدف Microsoft Teams
أجبر تفشي جائحة COVID-19 مئات الملايين من الناس على العمل والدراسة في المنزل والحاجة إلى منصات الدعم عبر الإنترنت بشكل عام وعقد المؤتمرات عبر الفيديو على وجه الخصوص. وبسبب ذلك ، زادت بشكل حاد. تعد Microsoft Teams مثالًا رئيسيًا ، حيث حققت منصة الدعم عن بُعد نموًا مذهلاً في النمو في أبريل ، حيث زاد عدد المستخدمين المنتظمين بنسبة 70٪ في ما يزيد قليلاً عن شهر واحد.
ومع ذلك ، فإن هذا أيضًا هو السبب الذي يجعل Microsoft Teams مترددة في أن تصبح الهدف الجديد الذي يستهدفه المحتالون عبر الإنترنت.
وفقًا لأحدث النتائج التي توصلت إليها المنظمة الأمنية Abnormal Security ، بدأ المهاجمون في إرسال رسائل البريد الإلكتروني التي تنتحل صفة الإشعارات التلقائية من Microsoft Teams لخداع المستخدمين ، ثم سرقة أوراق اعتماد الضحايا. غير مدرك.
تم تصميم رسائل البريد الإلكتروني المزيفة بدقة ، مع ارتباطات تؤدي إلى صفحات مقصودة ضارة تبدو أيضًا متطابقة مع موقع Microsoft الشرعي. على وجه الخصوص ، لا تميل الهجمات التي أبلغ عنها الأمن غير الطبيعي إلى استهداف الأفراد أو الشركات في مجال معين مثل العديد من حملات التصيد الاحتيالي الأخرى. بدلاً من ذلك ، يمكن إرسال رسائل البريد الإلكتروني الضارة لأي شخص ، مما يجعل السيطرة على معدل الإصابة أصعب.
نموذج البريد الإلكتروني التصيد
للتهرب من أدوات الكشف عن الروابط الضارة وإخفاء عنوان URL الحقيقي لاسم النطاق المستخدم لتنظيم الهجمات ، يستخدم المخترقون عمليات إعادة توجيه متعددة لعناوين URL. كان هناك ما لا يقل عن هجومين للتصيّد الاحتيالي المنفصلين يستهدفان فرق Microsoft مسجلة بواسطة الأمن غير الطبيعي في أبريل وحده.
في الهجوم الأول ، احتوت رسائل البريد الإلكتروني التصيدية على روابط للمستندات المخزنة على موقع ويب تستخدمها شركة تسويق عبر البريد الإلكتروني. يحتوي هذا المستند على صورة واحدة تتطلب من المستخدمين تسجيل الدخول إلى حساب Teams الخاص بهم. عند النقر على الصورة ، ستتم إعادة توجيه الضحية إلى الصفحة المقصودة المزيفة لصفحة تسجيل الدخول إلى حساب Microsoft Office لسرقة معلومات تسجيل الدخول.
في الحملة الثانية ، يعيد الرابط في البريد الإلكتروني توجيه المستخدم إلى صفحة على YouTube ثم يعيد التوجيه عدة مرات أخرى قبل الوصول إلى الصفحة المقصودة وسرقة بيانات الاعتماد. نظرًا لأن Microsoft Teams مرتبط بـ Microsoft Office 365 ، فقد يتمكن المهاجم من الوصول إلى البيانات الأخرى المرتبطة بمعلومات تسجيل دخول الضحية من Microsoft من خلال تسجيل دخول واحد.
صفحة تسجيل الدخول المزيفة لـ Office 365
هاتان الحملتان على الأرجح ليستا من نفس الأصل. لديهم محتوى وطرق توزيع حمولة مختلفة. في نفس الوقت استخدام معلومات المرسل ليست هي نفسها.
قبل بضعة أيام ، تم اكتشاف خلل خطير آخر في Microsoft Teams ، مما يسمح للمتسللين باختراق حسابات المستخدمين باستخدام ملف GIF فقط.
بشكل عام ، تم تصميم هذا الشكل من الاحتيال بشكل أكثر تعقيدًا ولكنه ليس جديدًا في طبيعته. ومع ذلك ، سيظل الأمر خطيرًا على المستخدمين العاديين الذين ليس لديهم الكثير من المعرفة الأمنية.
تعليقات
إرسال تعليق