日本語版
最新ニュース
科学&テクノロジー

Microsoft フィッシング攻撃に使用される PDF ファイルをホスティングする Autodesk

オートデスクは、フィッシング攻撃の被害者が Microsoft のログイン資格情報を盗まれるように導く悪意のある PDF ファイルをホストしています。 これらの攻撃の背後にある精緻なフィッシング キャンペーンは、侵害された電子メール アカウントを使用して新しいターゲットを見つけて攻撃するため、通常よりもはるかに説得力があります。 これらのアカウントは、送信者の実際の電子メール署名フッターを使用して、既存の連絡先にフィッシング電子メールを送信するために使用されます。 フィッシングメールの 1 つは、Autodesk Drive で共有されているドキュメントにリンクしています。 送信者は後にアカウントが侵害されたことを確認しました。 この例の場合と同様に、電子メールがすでに取引している個人または企業から送信されている場合、特に電子メールに署名やその他の連絡先の詳細が予想される場合、被害者は共有ドキュメントのリンクをクリックする可能性が非常に高くなります。見る。 このリンクにより、被害者は でホストされている PDF ドキュメントに移動します。 オートデスク ドライブ データ共有プラットフォーム。 この文書には送信者の名前と勤務先の会社が含まれており、送信者との既存のビジネス関係によってもたらされた信頼をさらに活用します。 Autodesk Drive でホストされている悪意のある PDF ファイル。 フィッシングメール内のリンクには、 autode.sk URL 短縮ツール: ビットリー。 Autodesk Drive は、クラウドで設計ファイルを共有することを目的としており、PDF を含むさまざまな…

Microsoft フィッシング攻撃に使用される PDF ファイルをホスティングする Autodesk

1713968048
2024-04-24 09:07:00

オートデスクは、フィッシング攻撃の被害者が Microsoft のログイン資格情報を盗まれるように導く悪意のある PDF ファイルをホストしています。

これらの攻撃の背後にある精緻なフィッシング キャンペーンは、侵害された電子メール アカウントを使用して新しいターゲットを見つけて攻撃するため、通常よりもはるかに説得力があります。 これらのアカウントは、送信者の実際の電子メール署名フッターを使用して、既存の連絡先にフィッシング電子メールを送信するために使用されます。

フィッシングメールの 1 つは、Autodesk Drive で共有されているドキュメントにリンクしています。 送信者は後にアカウントが侵害されたことを確認しました。

この例の場合と同様に、電子メールがすでに取引している個人または企業から送信されている場合、特に電子メールに署名やその他の連絡先の詳細が予想される場合、被害者は共有ドキュメントのリンクをクリックする可能性が非常に高くなります。見る。

このリンクにより、被害者は でホストされている PDF ドキュメントに移動します。 オートデスク ドライブ データ共有プラットフォーム。 この文書には送信者の名前と勤務先の会社が含まれており、送信者との既存のビジネス関係によってもたらされた信頼をさらに活用します。

Autodesk Drive でホストされている悪意のある PDF ファイル。

フィッシングメール内のリンクには、 autode.sk URL 短縮ツール: ビットリー。 Autodesk Drive は、クラウドで設計ファイルを共有することを目的としており、PDF を含むさまざまな 2D および 3D データ ファイルをサポートしています。 他のオートデスク製品をサブスクライブする場合は、無料で使用できます。

被害者が大きなアイコンをクリックすると、 文書を表示する ボタンをクリックすると、Microsoft ログイン フォームになりすましたフィッシング サイトに誘導されます。

これらの攻撃で使用されるなりすましの Microsoft ログイン フォームの 1 つ。

ユーザー名とパスワードをなりすましフォームに入力すると、被害者は Microsoft のサイトにホストされている不動産投資に関する書籍にリダイレクトされます。 OneDrive サービス。 これにより、被害者は、これが受け取ることを意図された文書であるかのような印象を与え、自分の Microsoft アカウントが侵害されたという事実に気づかなくなる可能性があります。

被害者が最終的に目にすることになる書籍の PDF コピー。

これらの攻撃の背後にある犯罪者は、被害者の Microsoft 認証情報を利用して、企業の機密データに不正にアクセスしたり、侵害された Microsoft アカウントからさらに多くのフィッシングメールを送信したりする可能性があります。

Autodesk Drive でホストされている別の悪意のある PDF ファイル。 これにはさまざまな送信者の詳細が含まれており、被害者は別の Microsoft フィッシング サイトに誘導されます。

これらの攻撃はさまざまな言語にも対応しており、送信者のロケールを使用して自動化されている可能性があります。 たとえば、Autodesk Drive 上の次の PDF ファイルは、公用語がフランス語であるケベック州にあるカナダの製造会社から送信されたものであると主張しています。

共有されたとされるカナダ企業の言語を使用した、フランス語版の攻撃。

これらの攻撃の規模とカスタマイズされた PDF ドキュメントの使用は、ある程度のテンプレート化と自動化を示唆しており、標的を絞った一連の侵害につながり、ウイルスのように世界中に広がる可能性があります。

企業と従業員はこの種のフィッシング攻撃に注意する必要がありますが、その拡散力は、オートデスクが悪意のあるファイルをホストしていないこと、および他のインフラストラクチャ プロバイダが Microsoft フィッシング サイトをホストしていないことにも依存します。 Netcraft は、ホスティング会社がインターネット インフラストラクチャのこのような悪用を防ぐソリューションを提供しています。 詳細については、次のサイトをご覧ください。 https://www.netcraft.com/solutions/by-industry/internet-infrastructor/

#Microsoft #フィッシング攻撃に使用される #PDF #ファイルをホスティングする #Autodesk

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。