Typosquatting

mistique

Guru
16. jun 2009
14.874
2.574
113
Emona / Carnium
Imamo tu koga, ki zna pojasniti kako MS Defender for Business ščiti pred phisihing napadom s typosquatting metodo?

Primer napada na slabo zaščiteno MS365 okolje (brez MFA,...), kjer uporabniki niso opremljeni z znanjem varni uporabi:
1. Napadalec pridobi credentialse osebe ime.priimek@microsoft.com
2. Napadalec registrira zelo podobno domeno rnicrosoft.com (prva črka r in druga n)
3. Vzpostavi pravila/filtre na MS365 exchange predalu
4. Napadalec se vrine v komunikacijo z identičnim podpisom, slogom pisanja (uporaba AI) in posreduje podatke za nakazilo...
5. Glavobol.

Torej, vprašanje je, ali MS Defender for Business v opisanem primeru opozori, da pošiljatelj piše z druge domene?
 

erikson

Guru
25. avg 2007
23.624
7.368
113
phishing m365.png


Običajno se na vrhu doda obvestilo, da iz tistega naslova še nisi prejemal sporočil. Odvisno od vrste naročnine imaš potem še dodatne možnosti, opisane na:

Dodatno imajo podjetja postopke, kako se dodaja nov TRR (preverjanje računa v poslovnih imenikih, zahteva po izpolnjenem obrazcu in podobno).