微软365登录页面可能隐藏钓鱼攻击

导读 微软警告称,黑客已经将该公司最新的软件更新和发布纳入网络骗局。 该公司表示,已经发现了大量利用微软365和Azure云平台更新品牌的钓鱼活动。 这些骗局被用来试图欺骗受害者,让他们

微软警告称,黑客已经将该公司最新的软件更新和发布纳入网络骗局。

该公司表示,已经发现了大量利用微软365和Azure云平台更新品牌的钓鱼活动。

这些骗局被用来试图欺骗受害者,让他们把自己的个人信息或登录信息泄露给这些服务,然后这些信息要么被犯罪分子出售,要么被用来进入潜在利润丰厚的商业网络。

微软在推特上说:“Office 365 ATP数据显示,攻击者已经开始在多个钓鱼活动中欺骗新的Azure广告登录页面。”“到目前为止,我们已经看到了几十个钓鱼网站在这些活动中被使用。”

今年3月,微软365进行了一次重大调整,旨在让用户享受到更加个性化的服务。

此次升级包括在微软365的保护伞下重新命名现有的面向消费者的Office 365订阅,新的个人和家庭计划将于4月份推出。

受欢迎的Microsoft 365软件产品包括Excel、Outlook PowerPoint和团队都得到了大量的新工具和更新,用户还承诺很快会有更多的新软件加入。

今年4月,微软也开始为Azure AD推出新的登录流程,旨在减少访问该服务所需的带宽。由于全球封锁大流行导致远程工作环境的改变,云计算平台的使用率急剧上升。

由于其庞大的客户群,微软经常是钓鱼活动的热门选择,用户经常成为黑客的目标。

最近,安全研究人员发现了一个钓鱼骗局,利用虚假电子邮件警报来欺骗微软团队的文件共享和音频聊天通知,多达5万封电子邮件被检测到。