Szkolenia ICT Future
Wpis na blogu utworzony przez Szkolenia ICT Future
Phishing ZeroFont to technika phishingowa, która polega na wykorzystaniu podatności w programie Outlook, aby wysłać do ofiary wiadomość e-mail, która wygląda na wiarygodną, ale zawiera ukryte złośliwe oprogramowanie.
W
przypadku ataku Phishing ZeroFont, hakerzy wysyłają do ofiary wiadomość
e-mail, która wygląda na wiarygodną, np. wiadomość z banku lub z innej
instytucji finansowej. W wiadomości e-mail znajduje się załącznik, który
wygląda na zwykły plik, ale w rzeczywistości zawiera ukryte złośliwe
oprogramowanie.
Gdy ofiara otworzy załącznik, złośliwe oprogramowanie uruchamia się i instaluje się na komputerze ofiary. Złośliwe oprogramowanie może następnie uzyskać dostęp do konta użytkownika i wysyłać wiadomości e-mail w imieniu ofiary, kraść dane z komputera ofiary lub instalować dodatkowe złośliwe oprogramowanie.
Hakerzy wykorzystują tę technikę do atakowania użytkowników zarówno osobistych, jak i firmowych.
Aby się przed atakami Phishing ZeroFont ochronić, użytkownicy powinni:
- Aktualizować program Outlook do najnowszej wersji.
- Używać silnego hasła i dwuskładnikowego uwierzytelniania.
- Uważać na wiadomości e-mail od nieznanych nadawców.
- Włączać kontrolę nad zawartością w programie Outlook.
- Używać oprogramowania antywirusowego i antymalware.
- Być ostrożnym podczas otwierania załączników w wiadomościach e-mail.
Należy pamiętać, że żadna metoda nie jest w 100% skuteczna w zapobieganiu atakom cybernetycznym. Jednak przestrzeganie tych wskazówek może znacznie zmniejszyć ryzyko stania się ofiarą ataku.
Oto kilka dodatkowych informacji o Phishing ZeroFont:
- Technika ta została po raz pierwszy opisana w 2018 roku przez firmę Avanan.
- Hakerzy wykorzystują tę technikę do atakowania użytkowników na całym świecie.
- Ataki Phishing ZeroFont są często kierowane na użytkowników firmowych, ponieważ mogą one spowodować poważne szkody dla firmy.
Jeśli otrzymasz wiadomość e-mail, która wygląda podejrzanie, nie otwieraj załącznika i nie klikaj żadnych linków. Zamiast tego skontaktuj się z nadawcą wiadomości e-mail, aby upewnić się, że wiadomość jest autentyczna.
źródło: https://www.dobreprogramy.pl