詐欺師はフィッシング攻撃のためにマイクロソフトとグーグルのサービスを悪用しています
できるだけ多くの人をだますために、詐欺師は常に偽のメールを本物のように見せたいと考えています。そのため、MicrosoftとGoogleはどちらも、プラットフォームを使用して一般大衆に攻撃を仕掛けるサイバー犯罪者の波を目の当たりにしています。
Proofpointは、フィッシング攻撃を実行するために正当なサービスを悪用する悪意のあるエージェントに対して警告を発しました。組織は、詐欺師が「Office 365、Azure、OneDrive、SharePoint、G-Suite、Firebaseストレージ」を主要な運用プラットフォームとして使用していると主張しています。
Proofpointが報告する数字は驚異的です:
昨年、Microsoft Office 365からの59,809,708件の悪意のあるメッセージが、何千ものお客様を標的にしました。また、9千万件を超える悪意のあるメッセージがGoogleによって送信またはホストされ、27%が世界で最も人気のあるメールプラットフォームであるGmailを介して送信されました。
2021年第1四半期に、Microsoft Office 365からの700万件の悪意のあるメッセージと、Googleインフラストラクチャからの4500万件の悪意のあるメッセージが観察されました。これは、2020年のGoogleベースの攻撃の四半期ごとをはるかに上回っています。
Proofpointは、これらのフィッシングキャンペーンが2020年にすべてのボットネットを上回ったと主張しており、これはフィッシングがどれだけ進行しているかを示しています。
では、なぜ詐欺師はMicrosoftとGoogleのサービスを使用しているのでしょうか。答えは、フィッシングメールを可能な限り説得力のあるものにすることにあります。
現代のメールプロバイダーには自動スパムフィルタリングが設定されており、疑わしいメールは到着するとすぐにスパムフォルダに送られます。受信トレイに入ったとしても、被害者に悪意のあるリンクや添付ファイルをクリックするように説得する必要があります。
そのため、詐欺師は公式サービスに引き寄せられます。適切に見える電子メールアドレスを使用すると、スパムブロッカーとユーザーの不信の両方を乗り越える可能性がはるかに高くなります。
そのため、アドレスだけに基づいた電子メールは絶対に信用しないでください。 「onmicrosoft.com」または「gmail.com」からのものであるからといって、実際にMicrosoft、Google、またはいずれかのサービスを使用している正規の組織からのものであるとは限りません。
常に細部に注意を払い、すべてを再確認して、送信者が正当であることを確認してください。フィッシング攻撃は近年かなり進んでいるため、あなたの知恵を保ち、捕まえる前に捕まえることが重要です。
詐欺師はフィッシング攻撃のためにネット全体に拡散しています
世界がクラウドベースのサービスの使用に移行するにつれて、詐欺師も同様になります。サイバー犯罪者は合法的なドメインを使用して広大なフィッシングキャンペーンを開始しているため、リンクや添付ファイルをクリックする前に、必ずすべてのメールをもう一度送信してください。
フィッシング攻撃に陥ったとしても、それは世界の終わりではありません。ハッカーが侵入する前に迅速に行動し、パスワードを変更する限り、罠に陥った後でも身を守ることができます。
-
スピア フィッシングは、会計士、税務専門家、および企業にとって最大のセキュリティ脅威です
今年の納税シーズンは貯蓄だけに焦点を当てるのではなく、スピア フィッシングの次の被害者になる可能性があるため、より警戒する必要があります。サイバー犯罪者は、私たちが焦点を当てている節税と、政府からいくらかのお金を取り戻そうとする私たちの希望を利用しています。 攻撃者は従業員に電子メールを送信し、従業員の W-2 フォームを共有するように求める会社の CEO の電子メール アドレスを説得力を持って模倣します。これにより、攻撃者は従業員の個人データにアクセスできるようになり、偽の返品を提出して払い戻しを受けることができます。 英国にお住まいの場合、HM Revenue &Customs になりすま
-
フィッシングやその他の電子メール攻撃から受信トレイを保護する
最近、Google Doc ユーザーを狙ったフィッシング詐欺が確認されました。ユーザーは、偽装された電子メール アドレスから電子メールを受信し、悪意のあるソフトウェアへのアクセスを許可するように仕向けました。そこから、攻撃は他の受信ボックスに広がり始めました。 ユーザーが受信トレイを介して攻撃を受けるのはこれが初めてではなく、これで終わりではありません。サイバー犯罪者は、個人情報や銀行情報にアクセスするためにスパム メールを送信しました。費用対効果が高く、大量のメッセージを短時間で送信できるほぼ無料のサービスであるためです。偽の電子メールは、多くの場合、銀行から送信されたメッセージのように偽装