偽裝成Microsoft Forms 釣魚攻擊增多李佩璇 (2024-07-31 14:01:06)





Microsoft 365 用戶頻繁成為釣魚攻擊的目標,攻擊者利用 Microsoft Forms 試圖竊取登入憑證。雖然Microsoft已經採取釣魚防護措施,但這些攻擊依然可能繞過檢測,對用戶安全構成威脅。


編譯/Cynthia




2024年7月,Microsoft 365 用戶頻繁成為釣魚攻擊的目標,攻擊者利用 Microsoft Forms 試圖竊取登入憑證。這些攻擊利用偽裝成合法的表單,誘使用戶輸入敏感資訊,特別是針對企業用戶的信任進行欺詐。雖然Microsoft已經採取釣魚防護措施,但這些攻擊依然可能繞過檢測,對用戶安全構成威脅。






攻擊者偽裝成Microsoft Forms,試圖竊取登入憑證。(圖/取自Microsoft)



偽裝的 Microsoft Forms 頁面




這些釣魚攻擊通常透過假的Microsoft Forms頁面進行。這些頁面看似合法,但實際上是假冒的 Microsoft 365或 Adobe 登入頁面。用戶點擊後,可能會被要求輸入登入憑證。這些頁面不是由 Microsoft主機提供,而是攻擊者設置的釣魚網站,目的是收集用戶的敏感資訊,如登入帳號和密碼,進行非法活動。




更多新聞:如何防範木馬及釣魚攻擊雲端 關鍵在心態




假冒郵件與釣魚連結




攻擊者經常利用被入侵的企業合作夥伴或供應商的電子郵件帳號,發送假冒郵件。這些郵件通常偽裝成郵件錯誤通知或投標邀請,試圖讓受害者相信其真實性。當受害者點擊郵件中的連結後,會被引導至偽造的 Microsoft Forms 表單。這些表單外觀與真正的 Microsoft 表單相似,容易讓人誤以為是正當的網站,最終洩漏個人資訊。




識別與報告釣魚攻擊




儘管 Microsoft 已經採取自動化釣魚防護措施來阻止惡意活動,但仍有部分釣魚連結可能逃過檢測。因此,用戶在處理來路不明的電子郵件時應格外小心,特別是當要求輸入敏感資訊時,需仔細檢查網址的真實性。如果發現有惡意的 Microsoft Forms,用戶可以利用表單底部的「檢舉濫用」(Report abuse)選項進行檢舉。




資料來源:Help Net Security



這篇文章 偽裝成Microsoft Forms 釣魚攻擊增多 最早出現於 科技島-掌握科技新聞、科技職場最新資訊

加密貨幣
比特幣BTC 68677.12 159.03 0.23%
以太幣ETH 3914.27 88.37 2.31%
瑞波幣XRP 0.527972 0.00 -0.05%
比特幣現金BCH 484.69 0.72 0.15%
萊特幣LTC 84.76 0.86 1.03%
卡達幣ADA 0.461294 0.00 0.64%
波場幣TRX 0.112073 0.00 -0.90%
恆星幣XLM 0.108659 0.00 -0.02%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。