แฮกเกอร์กำลังใช้โปรแกรม AI Gamma เพื่อสร้างหน้าเข้าสู่ระบบ Microsoft SharePoint ปลอม ซึ่งเป็นส่วนหนึ่งของแคมเปญฟิชชิงที่มีความสมจริงสูง โดยเป้าหมายคือ ขโมยข้อมูลล็อกอินของผู้ใช้ ผ่านอีเมลที่ดูเหมือนถูกส่งจากองค์กรจริง

✅ แฮกเกอร์ใช้ Gamma AI เพื่อสร้างหน้าเข้าสู่ระบบปลอมของ Microsoft SharePoint
- Gamma เป็น เครื่องมือสร้างงานนำเสนอออนไลน์ ที่ถูกนำมาใช้ในแคมเปญฟิชชิง
- หน้าเข้าสู่ระบบปลอมมี โลโก้ขององค์กรจริงและข้อความเชิญชวนให้ตรวจสอบเอกสาร

✅ อีเมลฟิชชิงถูกส่งจากบัญชีที่ถูกแฮกเพื่อหลีกเลี่ยงการตรวจจับ
- ใช้บัญชีที่ถูกแฮกเพื่อ ข้ามการตรวจสอบ SPF, DKIM และ DMARC
- อีเมลมี ไฟล์ PDF แนบมา ซึ่งเป็นลิงก์ไปยังงานนำเสนอที่สร้างบน Gamma

✅ แฮกเกอร์ใช้ Cloudflare Turnstile เพื่อให้แน่ใจว่ามีแต่คนจริงที่เข้าถึงหน้าเว็บ
- ระบบนี้ช่วยให้ บอทและเครื่องมือรักษาความปลอดภัยไม่สามารถตรวจจับเว็บไซต์ปลอมได้
- เมื่อเหยื่อคลิกที่ลิงก์ พวกเขาจะถูกนำไปยัง หน้าเข้าสู่ระบบ SharePoint ปลอม

✅ ระบบตรวจสอบข้อมูลล็อกอินแบบเรียลไทม์
- หากเหยื่อพิมพ์รหัสผ่านผิด ระบบจะ แจ้งข้อผิดพลาดเพื่อให้พวกเขาลองใหม่
- นักวิจัยเชื่อว่าแฮกเกอร์ใช้ Adversary-in-the-Middle (AiTM) เพื่อยืนยันข้อมูลล็อกอิน

https://www.techradar.com/pro/security/popular-ai-program-spoofed-in-phishing-campaign-spawning-fake-microsoft-sharepoint-logins
แฮกเกอร์กำลังใช้โปรแกรม AI Gamma เพื่อสร้างหน้าเข้าสู่ระบบ Microsoft SharePoint ปลอม ซึ่งเป็นส่วนหนึ่งของแคมเปญฟิชชิงที่มีความสมจริงสูง โดยเป้าหมายคือ ขโมยข้อมูลล็อกอินของผู้ใช้ ผ่านอีเมลที่ดูเหมือนถูกส่งจากองค์กรจริง ✅ แฮกเกอร์ใช้ Gamma AI เพื่อสร้างหน้าเข้าสู่ระบบปลอมของ Microsoft SharePoint - Gamma เป็น เครื่องมือสร้างงานนำเสนอออนไลน์ ที่ถูกนำมาใช้ในแคมเปญฟิชชิง - หน้าเข้าสู่ระบบปลอมมี โลโก้ขององค์กรจริงและข้อความเชิญชวนให้ตรวจสอบเอกสาร ✅ อีเมลฟิชชิงถูกส่งจากบัญชีที่ถูกแฮกเพื่อหลีกเลี่ยงการตรวจจับ - ใช้บัญชีที่ถูกแฮกเพื่อ ข้ามการตรวจสอบ SPF, DKIM และ DMARC - อีเมลมี ไฟล์ PDF แนบมา ซึ่งเป็นลิงก์ไปยังงานนำเสนอที่สร้างบน Gamma ✅ แฮกเกอร์ใช้ Cloudflare Turnstile เพื่อให้แน่ใจว่ามีแต่คนจริงที่เข้าถึงหน้าเว็บ - ระบบนี้ช่วยให้ บอทและเครื่องมือรักษาความปลอดภัยไม่สามารถตรวจจับเว็บไซต์ปลอมได้ - เมื่อเหยื่อคลิกที่ลิงก์ พวกเขาจะถูกนำไปยัง หน้าเข้าสู่ระบบ SharePoint ปลอม ✅ ระบบตรวจสอบข้อมูลล็อกอินแบบเรียลไทม์ - หากเหยื่อพิมพ์รหัสผ่านผิด ระบบจะ แจ้งข้อผิดพลาดเพื่อให้พวกเขาลองใหม่ - นักวิจัยเชื่อว่าแฮกเกอร์ใช้ Adversary-in-the-Middle (AiTM) เพื่อยืนยันข้อมูลล็อกอิน https://www.techradar.com/pro/security/popular-ai-program-spoofed-in-phishing-campaign-spawning-fake-microsoft-sharepoint-logins
WWW.TECHRADAR.COM
Popular AI program spoofed in phishing campaign spawning fake Microsoft Sharepoint logins
Newly-discovered phishing campaign is hyper-realistic, researchers say
0 ความคิดเห็น 0 การแบ่งปัน 109 มุมมอง 0 รีวิว