Microsoft зупинила фішингову атаку, створену за допомогою ШІ

Microsoft зупинила фішингову атаку, створену за допомогою ШІ 1

Threat Intelligence виявила кампанію, у якій було використано скомпрометований бізнес-акаунт електронної пошти. Повідомлення надсилалися самому відправнику, а справжні жертви були приховані у полі отримувачів листа яких не видно.

Вкладений файл мав назву, що імітувала PDF, але фактично містив SVG-контент зі скриптами. Усередині коду були приховані елементи, стилізовані під бізнес-панель, а при відкритті файл перенаправляв користувача на фейкову CAPTCHA-сторінку. Після проходження цієї перевірки жертву скеровували на підроблений сайт входу для викрадення облікових даних.

Як Microsoft виявили атаку

Система Microsoft Defender for Office 365, використовуючи -інструменти, виявила підозрілі ознаки: самонадіслані листи з прихованими адресатами у полі отримувачів листа, SVG-файл, замаскований під PDF, перенаправлення на фішинговий сайт, прихований код у вкладенні та методи відстеження на підробленій сторінці; атаку швидко зупинили, і вона торкнулася переважно компаній у США.

Схожі публікації
1 коментар
  1. Ірина каже

    Ого, шахраї стають все хитрішими! Я ще тільки починаю розбиратися в цих технологіях, але вже розумію, що треба бути дуже обережною з листами, навіть якщо вони від тебе самої. Добре, що є такі системи захисту!

Залишити відповідь

Цей вебсайт використовує файли cookie для покращення вашого досвіду. Ми вважатимемо, що ви з цим згодні, але ви можете відмовитися від них, якщо забажаєте.ПрийнятиЧитати далі

Політика конфіденційності