ボイスメールをテーマにしたフィッシング攻撃は組織を標的にします from grahamcluley.com


あなたが聞くのを待っているボイスメールがあるという電子メール通知を受け取りましたか?
Zscalerのセキュリティ研究者が説明しているように、最近、ボイスメール通知を装ったフィッシング攻撃の波が米国の組織を標的にしています。
研究者によると、電子メールに添付されたHTMLファイルをクリックすると、あいまいなJavascriptが開始され、疑いを持たないユーザーをだましてOutlookまたはOffice365のログイン資格情報を入力させようとするWebページに移動します。
ただし、2要素認証を有効にして、電子メールアカウントのセキュリティとエンタープライズパスワードマネージャーの使用を強化することをお勧めします。

コメント

タイトルとURLをコピーしました