黑客正在使用被盗的电子邮件帐户发射网络钓鱼攻击,这是通过伽马AI创建假着陆页的 ,E xperts警告目的是窃取Microsoft Login cordenters
伽玛(Gamma)是一种相对较新的AI驱动性演示软件工具,正在滥用令人难以置信的网络钓鱼攻击,这些攻击模仿了Microsoft的SharePoint ,并旨在窃取People的登录凭据 。
网络安全研究人员异常发现了野外的攻击,并将网络钓鱼的流程描述为“如此抛光,每一步都感到合理。”
攻击始于从合法但受损的电子邮件帐户发送的通用 ,快速到点的网络钓鱼电子邮件。这有助于Crooks绕过标准身份验证检查,例如SPF,DKIM和DMARC,并将电子邮件直接降落到目标&Rsquo的收件箱中 。
你可能喜欢
Microsoft 365帐户正在受到新的恶意软件欺骗的攻击 ,流行的工作应用程序
犯罪分子假装是微软,Google和Apple的网络钓鱼攻击
AI正在使网络钓鱼电子邮件更具说服力,更少的错别字和更好的格式:这是保持安全的方法
通过Transunion开始监视您的信用评分 ,起价为29.95美元/月
Transunion是一项信用监控服务,可帮助您掌握财务状况。通过实时警报,信用评分跟踪和身份盗用保护 ,它可以确保您永远不会错过重要的更改。您将受益于可自定义的在线界面,并清楚地了解您的信用资料 。企业还受益于Transunion的高级风险评估工具。
首选合作伙伴(这是什么意思?)查看交易
欺骗SharePoint
该电子邮件本身并非与众不同,并且带有PDF附件 ,实际上,它只是一个超链接,导致在AI驱动的在线演示构建器Gamma上托管的演示文稿。
演示文稿具有模仿组织的徽标 ,以及“查看PDF ”或“查看安全文档”的消息中的消息。
该消息的形式是超链接的形式,该超链接导致中介溅起页面上有模仿的Microsoft品牌和一个Cloudflare旋转栅门 。这样,Crooks确保实际的人,而不是基本的自动安全工具访问该网站。
如果受害者点击了通话行动 ,则将其带到模拟Microsoft SharePoint登录门户的网络钓鱼页面。
你是专业人士吗?订阅我们的新闻通讯
注册techradar Pro新闻通讯,以获取您的业务成功所需的所有首选,意见 ,功能和指导!取得成功!请与我联系我们的其他未来品牌的新闻,并代表我们值得信赖的合作伙伴或Sponsorsby提交您的信息,您同意您同意的条款和隐私政策 ,并年龄在16岁或超过16岁之间 。
这是实际盗窃发生的地方,因为然后邀请受害者使用其Microsoft凭据登录。
输入错误的凭据会返回错误,促使研究人员得出结论 ,攻击者具有某种中间人的设置,可以帮助他们实时验证凭据。
异常说,这次袭击是独一无二的 ,主要是因为伽玛是现场的“相对新来者”,只有几年了 。
“Organizations are becoming increasingly familiar with file-sharing phishing attacks in general, and some may have even begun incorporating examples into their security awareness training. That being said, it’s highly likely that the percentage of companies that have updated their cybersecurity education to include this type of phishing is low—and the number that use examples of attacks other than those exploiting household brands like Docusign and Dropbox is even lower, ” the researchers说。
“因此,这种攻击可能不会引起警钟,从而鼓励员工对攻击的方式进行更高的审查 ,从而利用Canva或Google Drive的攻击方式。”
您可能还喜欢
AI代理可以被劫持编写和发送网络钓鱼攻击Stake,以查看我们的指南,以了解最佳的Appwe Appwe Appwe off offe
正文
流行的AI计划欺骗了网络钓鱼活动,这些销售伪造的Microsoft SharePoint登录
文章最后更新时间2025年05月27日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --