Email vẫn đang là mục tiêu ưu tiên của các mối đe dọa hiện nay. Và khi Office 365 trở nên phổ biến hơn bao giờ hết, ngay lập tức bộ công cụ này trở thành mục tiêu nhắm đến hàng đầu của tin tặc.
Theo thông tin từ hãng bảo mật Trend Micro, trong thời gian nửa đầu năm 2018, đơn vị này đã ngăn chặn hơn 20,4 tỷ mối đe dọa, gần 83% trong số đó được phát hiện từ email.
Email Office 365 đang bị tấn công
Email hiện nay vẫn đang là kênh thông tin liên lạc trực tuyến của nhân viên trong doanh nghiệp. Vì vậy, đây cũng là mục tiêu đầu tiên mà tin tặc nhắm đến.
Các trang Office 365 giả mạo được thiết kế kỹ lưỡng, trông hệt như trang thật từ Microsoft.
Với thông tin đăng nhập của tài khoản, tin tặc có thể truy cập và đánh cắp dữ liệu quan trọng từ hộp thư đến, hoặc có thể sử dụng tài khoản như “bước đệm” để tấn công vào hệ thống mạng công ty.
Ví dụ: Tin tặc có thể lợi dụng lỗ hổng hệ thống khi tấn công tài khoản email của một nhân viên trong doanh nghiệp. Khi có được quyền truy cập, chúng có thể tạo ra một email giả mạo khác và gửi đi thư điện tử với nội dung lừa đảo cho các nhân viên khác trong công ty.
Điểm mấu chốt giúp tin tặc dễ dàng nắm quyền khống chế email, truy cập vào hệ thống và phá hoại các tài khoản của công ty chủ yếu là do ý thức về bảo mật thông tin của nhân viên không cao và quản lý mật khẩu kém.
Việc sử dụng Office 365 ngày càng phổ biến khiến các đăng nhập ngày càng bị tin tặc chú ý đến. Thông thường một email lừa đảo sẽ được gửi đến một nhân viên trong công ty, thuyết phục họ nhấp vào liên kết website giả mạo. Đó có thể là yêu cầu nhấp vào để thanh toán quá hạn hóa đơn, xóa hộp thư đầy, hoặc tài liệu chia sẻ từ đồng nghiệp.
Trang web đăng nhập Office 365 giả mạo mà tin tặc muốn người dùng nhấp vào được thiết kế cực kỳ thuyết phục và bắt mắt. Các biểu mẫu điền thông tin giống hệt với phiên bản thật, với cùng các mục và biểu tượng của của Microsoft. Các trang web giả mạo này được đầu tư kỹ lưỡng đến nỗi có cả dấu hiệu SSL hợp lệ và đôi khi thậm chí được thiết lập với tên miền hợp pháp, khiến chúng trở nên rất khó bị nhận diện giả mạo.
Thêm bình luận