FBI 揭露名為 Kali365 的釣魚即服務套件,專門竊取 Microsoft 365 的存取權限。此攻擊手法利用自動化技術竊取用戶帳號,導致企業與個人資訊外洩及帳號被惡意接管。
🔍 防詐解析
攻擊者利用 Kali365 套件發送精心偽造的釣魚郵件,誘騙受害者點擊連結並輸入 Microsoft 365 帳號密碼,進而竊取存取權限。這種手法通常針對企業員工或高階管理層,利用其對工作郵件的信任進行攻擊。一旦權限被竊取,攻擊者即可存取敏感資料、發送更多釣魚郵件或進行勒索。一般民眾容易在急於處理工作郵件時,忽略發件人地址的細微差異,或未仔細檢查連結指向的真實網址。建議民眾與企業應啟用雙重驗證,定期更新密碼,並對不明連結保持高度警覺。
🚩 紅旗特徵
- •收到來源不明的連結或附件
- •帳號突然出現異常登入活動
- •系統提示要求重新驗證密碼
關鍵字
Microsoft 365釣魚攻擊存取權限竊取Kali365FBI-IC3
查看原始報導 ↗(FBI-IC3)
