トラップとしての Outlook の予定

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

メール アドレスは拒否によって検証されます - Outlook の予定がトラップとして使用されます。 現在、偽の Outlook 予定への招待状がより頻繁に送信されています。 これらに反応する人 (返信、承認、拒否) は誰でも、この方法を使用して電子メール アドレスがアクティブかどうかをチェックするデータ コレクターの罠に陥ります。

現在、偽の予定への望ましくない Outlook の招待状に関する苦情が山積みになっています。 これは、ブレーメンの消費者相談センターによって報告されています。 一見しただけでは、スパムであることが明らかであるとは限りません。 多くの場合、ハッキングされた電子メール アカウントが送信に使用されるため、実際の連絡先からアポイントの招待状が送信されることもあります。

メールアドレス認証としての承認または拒否

偽の予約の問題点は、予約を承諾またはキャンセルする人は誰でも、データ コレクターで自分の電子メール アドレスを確認済みであることです。 彼らの目標は、どの電子メール アドレスがアクティブであるかをこの方法で見つけることです。 その後、これらのアドレスを使用して、さらなる攻撃や悪用を試みることができます。

解決策は簡単です。偽の招待状を削除し、予定がカレンダーに自動的に追加されている場合は、予定も削除します。 拒否を送信しないでください。 予約が本物かどうかわからない場合は、電話を取り、差出人に電話してください。 これには、疑わしいメッセージの電話番号を使用しないでください。

Outlook の設定を確認する

Outlook の予定が予定表に自動的に転送されないようにするには、次の設定を確認してください。

[ファイル] > [オプション] > [電子メール] で、[履歴] セクションまで下にスクロールします。 そこには、「会議出席依頼と会議出席依頼と投票への応答を自動的に処理する」という項目があります。 この設定のチェックを外します。 会議出席依頼への自動返信も自分で設定している場合は、これらも無効にすることをお勧めします。

スパムとフィッシングを特定する

電子メールでの詐欺の試みの次の兆候に常に注意してください。

  • メッセージの送信者がわからない。
  • メッセージ/予定は、あなた/あなたの仕事とは何の関係もありません。
  • 含まれているハイパーリンクをマウスオーバーで確認します。 これを行うには、リンクをクリックせずに、マウス ポインターをリンクの上に置きます。 これで、実際のリンク アドレスが表示されます。
  • 予期しない電子メールの添付ファイルを開かないでください。
  • 時間のプレッシャーは人為的に構築されます。 B. 「24 時間以内に詳細を更新しないと、アカウントが停止されます。」
  • データを送信するか、Web フォームに情報を入力するよう求められます。

セキュリティ意識、つまり意識を高め、従業員をトレーニングすることは、まさにそのような場合に備えて、すべての企業とすべての当局にとって重要です。

詳細は 8com.de をご覧ください

 


 

8comについて 

8com Cyber​​ Defense Center は、8com の顧客のデジタル インフラストラクチャをサイバー攻撃から効果的に保護します。 これには、セキュリティ情報およびイベント管理 (SIEM)、脆弱性管理、専門的な侵入テストが含まれます。 さらに、共通規格による認証を含む、情報セキュリティ管理システム (ISMS) の開発と統合を提供します。 認識対策、セキュリティ トレーニング、およびインシデント対応管理により、オファーが完成します。

 


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む