Фишинговый сервис Greatness подделывает RingCentral для кражи аккаунтов Microsoft 365
Платформа фишинга как услуги (PhaaS) под названием Greatness расширила свои возможности, перейдя от кражи учетных данных к более сложным атакам типа 'противник посередине' и фишингу с использованием кодов устройств, нацеливаясь на аккаунты Microsoft 365.
Согласно последним отчетам, злоумышленники, использующие сервис Greatness, подделывают интерфейсы RingCentral, чтобы обманом заставить пользователей раскрывать свои учетные данные Microsoft 365. Этот подход позволяет атакующим не только получать доступ к личной информации, но и контролировать аккаунты жертв.
Атаки, основанные на методах 'противник посередине', становятся все более популярными среди киберпреступников, так как они позволяют перехватывать данные в реальном времени. Злоумышленники могут манипулировать связью между жертвой и легитимным сервисом, что значительно усложняет задачу по обнаружению фишинга.
Фишинг с использованием кодов устройств также представляет собой серьезную угрозу. Пользователи, попадая на поддельные страницы, могут вводить свои учетные данные, полагая, что они подтверждают доступ к легитимному сервису. В результате этого процесса злоумышленники получают полный доступ к аккаунтам Microsoft 365, что может привести к утечке конфиденциальной информации.
Эксперты по кибербезопасности призывают пользователей быть особенно внимательными к любым подозрительным сообщениям и ссылкам, связанным с RingCentral и Microsoft 365. Они рекомендуют использовать многофакторную аутентификацию и регулярно обновлять пароли для повышения безопасности своих аккаунтов.
С учетом растущей угрозы фишинга и других кибератак, важно оставаться бдительными и следить за последними тенденциями в области информационной безопасности. Только так можно защитить свои данные и предотвратить возможные атаки.