Ссылки из TikTok использовали для угона аккаунтов Microsoft 365

Ссылки из TikTok использовали для угона аккаунтов Microsoft 365

Ссылки из TikTok использовали для угона аккаунтов Microsoft 365

Аналитики компании Cofense предупреждают о новой схеме, которую используют мошенники. Впервые для перенаправления на вредоносные сайты злоумышленники использовали TikTok.

О новом сценарии атак сообщило онлайн-издание SiliconANGLE со ссылкой на отчет компании Cofense, которая специализируется на защите от фишинга.

Как напоминают в Cofense, использование URL в TikTok ограничено только профилями пользователей, поэтому, в отличие от других социальных сетей, этот сервис долгое время был вне поля зрения мошенников.

Но, с другой стороны, именно то, что TikTok, в отличие от других социальных сетей и видеохостингов, никогда раньше не фигурировал в атаках, притупляет бдительность пользователей, если такие адреса используются в письмах или в сообщениях мессенджеров.

В ходе атаки потенциальной жертве приходит письмо с предупреждением от отдела информационных технологий компании пользователя, призывая открыть внешнюю ссылку, чтобы отменить запрос на удаление электронных писем в почтовом ящике.

Тактика используется для запугивания пользователя. В электронных письмах также может использоваться цветная кнопка, на которую пользователю предлагается нажать, чтобы решить проблему. Но в обоих случаях ссылка использует TikTok в качестве начального домена, откуда происходит перенаправление на фишинговую страничку, которая имитирует вход в учетную запись Microsoft 365. Таким образом злоумышленники перехватывают пароли для входа.

«Эта кампания подчеркивает растущую изощренность угроз, которые используют платформы социальных сетей, чтобы обмануть получателей, —  отметили авторы доклада Брэндон Кук и Брук Маклейн из Центра защиты от фишинга Cofense. — Используя популярность TikTok, чтобы потенциально обойти подозрения, и выдавая себя за ИТ-отдел компании с ложными срочными сообщениями, злоумышленники используют как доверие пользователей, так и страх потери данных».

Подпишитесь на новости

Школьника оштрафовали на 20 тыс. руб. за интимный фотомонтаж с учительницей

В Подмосковье 17-летний школьник сделал поддельное интимное изображение учительницы ОБЖ и разослал его по школе. История закончилась заявлением в полицию и штрафом в 20 тысяч рублей. Фотошоп освоил, а последствия просчитать не сумел.

По данным телеграм-канала Mash, подросток совместил лицо 58-летнего педагога с телом актрисы фильмов для взрослых.

Затем начал распространять получившийся монтаж среди школьников. На школьных чатах всё не остановилось: изображение добралось до городского паблика.

Учительница обратилась в полицию, после чего подростка, как сообщает канал, оштрафовали. По какой статье назначили штраф и какие ещё обстоятельства установили при разбирательстве, в приведённом сообщении не уточняется.

RSS: Новости на портале Anti-Malware.ru