متن خبر

هزاران ایمیل جعلی مایکروسافت برای فریب کسب و کارها ارسال می شود – این چیزی است که باید مراقب آن باشید

هزاران ایمیل جعلی مایکروسافت برای فریب کسب و کارها ارسال می شود – این چیزی است که باید مراقب آن باشید

شناسهٔ خبر: 773807 -




انگشتان شخص روی صفحه‌کلید تایپ می‌کنند، با صفحه‌ای امنیتی دیجیتال <a href= که روی آن قفلی روی آن قرار گرفته است. " srcset="https://cdn.mos.cms.futurecdn.net/5fz9SMYxWbv44jFVcD4vmd-320-80.jpg 320w, https://cdn.mos.cms.futurecdn.net/5fz9SMYxWbv44jFVcD4vmd-480-80.jpg 480w, https://cdn.mos.cms.futurecdn.net/5fz9SMYxWbv44jFVcD4vmd-650-80.jpg 650w, https://cdn.mos.cms.futurecdn.net/5fz9SMYxWbv44jFVcD4vmd-970-80.jpg 970w, https://cdn.mos.cms.futurecdn.net/5fz9SMYxWbv44jFVcD4vmd-1024-80.jpg 1024w, https://cdn.mos.cms.futurecdn.net/5fz9SMYxWbv44jFVcD4vmd-1200-80.jpg 1200w, https://cdn.mos.cms.futurecdn.net/5fz9SMYxWbv44jFVcD4vmd-1920-80.jpg 1920w" sizes="(min-width: 1000px) 600px, calc(100vw - 40px)" data-pin-media="https://cdn.mos.cms.futurecdn.net/5fz9SMYxWbv44jFVcD4vmd.jpg" class="block-image-ads hero-image" data-pin-nopin="true" fetchpriority="high">
(اعتبار تصویر: Shutterstock / Thapana_Studio)

گزارش جدیدی از Check Point هشدار داده است که تعداد ایمیل‌های فیشینگ که به عنوان اعلان‌های سرویس‌های مایکروسافت ظاهر می‌شوند، در حال افزایش است.

در این گزارش، محققان گفتند که فقط در ماه سپتامبر، سرویس آن بیش از 5000 ایمیل از این قبیل را گرفت - و بدتر از آن، مهاجمان در ایجاد یک ایمیل با ظاهر قانونی بسیار خوب عمل کردند.

مظنونین معمولی - املا و دستور زبان، طرح رنگ، طرح کلی ایمیل - همه این موارد به کمال رسیده اند: «زبان عالی است. سبک آشن است. به گفته محققان، گرافیک بی عیب و نقص به نظر می رسد. پس ، سازمان ها چه باید بکنند؟ علاوه بر این، اکنون این ایمیل‌ها با بیانیه‌های سیاست حفظ حریم خصوصی مایکروسافت با کپی پیست شده، یا پیوندهایی به مایکروسافت و بینگ ارائه می‌شوند، که همگی تشخیص این حیله را با چشم غیرمسلح تقریبا غیرممکن می‌کنند.

آموزش و هوش مصنوعی

در نهایت، حتی فیلد «فرستنده» در ایمیل هم اکنون باورپذیر به نظر می رسد. به‌جای دامنه‌های خصوصی یا ناشناخته معمول، به نظر می‌رسد این ایمیل‌ها از دامنه‌های سازمانی می‌آیند که جعل هویت مدیران قانونی هستند.

همه اینها به این معنی است که احتمال بیشتری وجود دارد که سازمان ها اطلاعات حساس را از دست بدهند یا به بدافزار و حتی باج افزار آلوده شوند.

چک پوینت استدلال می‌کند که در پاسخ، سازمان‌ها باید سرمایه‌گذاری هنگفتی برای آموزش آگاهی کاربران انجام دهند، زیرا کارمندان دیگر نمی‌توانند اشتباهات املایی و دستوری در ایمیل‌های فیشینگ را جستجو کنند.

همچنین، آنها باید امنیت ایمیل مبتنی بر هوش مصنوعی را مستقر کنند، اساساً با هوش مصنوعی مبارزه کنند، و در نهایت، نرم افزار و سخت افزار خود را همیشه به روز نگه دارند.

ما اضافه می کنیم که استفاده از احراز هویت چند عاملی در هر کجا که ممکن است، و حتی چرخش به سمت معماری شبکه با اعتماد صفر ، تنها می تواند در چشم انداز متنوع امروزی کمک کند.

بیشتر از TechRadar Pro

Sead یک روزنامه‌نگار آزاد کارکشته در سارایوو، بوسنی و هرزگوین است. او در مورد IT (ابر، اینترنت اشیا، 5G، VPN) و امنیت سایبری (باج افزار، نقض داده ها، قوانین و مقررات) می نویسد. او در طول بیش از یک دهه فعالیت حرفه ای خود برای رسانه های متعددی از جمله الجزیره بالکان نوشته است. او همچنین چندین ماژول در زمینه نوشتن محتوا برای Represent Communications برگزار کرده است.

خبرکاو

ارسال نظر




تبليغات ايهنا تبليغات ايهنا

تمامی حقوق مادی و معنوی این سایت متعلق به خبرکاو است و استفاده از مطالب با ذکر منبع بلامانع است