בימים האחרונים נשלחת הודעה מזויפת כביכול ממיקרוסופט לשם גנבת זהויות
מאת:
מערכת Telecom News, 5.6.17, 18:11
מפיציה מנסים לגנוב באמצעותה זהויות של משתמשי.Office 365 מומלץ לעדכן את משתמשי הקצה בארגון ובעסק. פורסמה דוגמה.
חטיבת
CyberSecurity ב-
,U-BTech Solutions שמספקת שירותי ייעוץ והטמעת מגוון פתרונות אבטחת מידע מותאמים לארגונים ועסקים ומתמחה בפתרונות מתקדמים מבוססי תשתיות מיקרוסופט, הודיעה, שבימים האחרונים היא נתקלה במספר הזדמנויות בהודעת דוא"ל זדונית, שמפיציה מנסים לגנוב באמצעותה זהויות של משתמשי
.Office 365
דוגמה:
המייל, שמתחזה להודעה, שנשלחה כביכול ממשרדי מיקרוסופט, נראה על פניו מאוד אמין ועלול להכשיל את משתמשי הקצה
.
מומלץ לעדכן את משתמשי הקצה בארגון ובעסק (וגם משתמשים פרטיים), שמדובר במייל
Phishing ולהנחות אותם
למחוק אותו במידה ומתקבל בתיבת הדוא"ל שלהם
.
עדכון 6.6.17, 23:29: מהרשות הלאומית להגנת הסייבר
נמסר:
לאחרונה התקבלו דיווחים ברשות הלאומית להגנת הסייבר על שיחות טלפון בשפה האנגלית, שהתקבלו ממספר טלפון בחו"ל. בשיחות נטען, שהתקבל בחברת מיקרוסופט דיווח על תקלה במחשב של המשתמש והפנייה לוותה בבקשה לביצוע פעולות ע"י המשתמש בהנחיה טלפונית. אם המשתמש מסכים, הוא נדרש להתקין תוכנות לשליטה מרחוק כגון
,TeamViewer שהופכות אותו חשוף למגוון פגיעות.
במקרים אחרים דווח, שבמהלך השיחה הופעל שירות
Syskey הנועל את המחשב של המשתמש ולאחר מכן הוצע לו סיוע בתשלום לפתיחת המחשב.
כמו כן, הופעלה מניפולציה על המשתמש והוצגו לו "בעיות באבטחת המידע" במחשבו האישי, והוצע לו סיוע בתשלום לפתירתן.
בתוך כך, התקבלו גם דיווחים על
דואר אלקטרוני, שהגיע כביכול מחברת מיקרוסופט ובו קריאה לעדכן את חשבון המייל במערכת
Office 365 תוך הפנייה לקישור זדוני. בקישור המצורף המשתמש נדרש להזין פרטים כגון שם משתמש וסיסמא. ככל הנראה המטרה היא לגנוב זהויות של משתמשים
.
עדכון 27.6.17, 12:58: בהמשך לשיחות הטלפון הנ"ל,
הגיעו כעת דיווחים על שיחות ממספרים מחו"ל עם קידומת 676+ השייכת לאיי טונגה. בין היתר, השיחות התבצעו מהמספרים הללו: 8489309 676+ ו-8489312 676+ ככל הנראה מטרת שיחות אלו היא סחיטה או הונאה. מומלץ שלא לענות למספרים מחו"ל שאינם מוכרים. ישנם מכשירים סלולריים בהם ניתן להזין מראש מספרים שייחסמו. מומלץ לבחון שימוש באופציה זו.