Theo Thehackernew, email hiện nay vẫn đang là kênh thông tin liên lạc trực tuyến của nhân viên trong doanh nghiệp. Với thông tin đăng nhập của tài khoản, tin tặc có thể truy cập và đánh cắp dữ liệu quan trọng từ hộp thư đến, hoặc có thể sử dụng tài khoản như “bước đệm” để tấn công vào hệ thống mạng công ty.
|
Nội dung trang web đăng nhập Office 365 giả mạo mà tin tặc muốn người dùng nhấp vào được thiết kế rất giống phiên bản thật, với cùng các mục và biểu tượng của Microsoft. Chúng được đầu tư kỹ lưỡng đến nỗi có cả dấu hiệu SSL hợp lệ và thậm chí được thiết lập với tên miền hợp pháp nên rất khó bị phát hiện.
Chính vì vậy, Trend Micro đã đưa ra giải pháp nhiều lớp bảo vệ, chống lại các trang web độc hại. Ngoài việc mạng lưới “Mạng Bảo Vệ Thông Minh” giúp cảnh báo mối đe dọa lớn nhất hành tinh, công ty cũng vừa giới thiệu một công cụ hỗ trợ khác, kết hợp công nghệ thị giác máy tính với AI để truy tìm các trang web giả mạo Office 365.
|
Nếu tài khoản email bị xâm nhập thông qua các phương tiện khác như phần mềm độc hại trên thiết bị, mã độc từ ổ cứng…, Cloud App Security có thể phát hiện khi tài khoản bắt đầu gửi đi email lừa đảo ra bên ngoài với các URL, tệp đính kèm chứa mã độc.
Bình luận (0)