Outlook-Kontaktkarten können leicht gefälscht werden

Inhalt

Los ataques de phishing son una de las formas más antiguas para que las personas malintencionadas roben información, y un método de phishing de la vieja escuela se ha abierto camino en Outlook. Al utilizar caracteres de diferentes alfabetos, las personas pueden hacer creer a las víctimas que los correos electrónicos falsificados provienen de contactos genuinos, wie berichtet von ArsTechnica.

Glücklicherweise, Outlook ha recibido una actualización que soluciona el problema, gemäß Mike Manzotti de dionach. Asegúrese de obtener la última versión para no ser víctima de estos ataques de phishing.

Im Wesentlichen, lo que está sucediendo aquí es que los phishers están usando Microsoft Office para mostrar la información de contacto de una persona pese a que los correos electrónicos provienen de nombres de dominio internacionalizados falsificados. La parodia proviene del uso de diferentes alfabetos, wie er kyrillisch, con caracteres que se asemejan al alfabeto latino.

Profesional de seguridad de la información y pentester Dobby1Kenobi Hice algunas pruebas y descubrió que era bastante sencillo engañar al sistema antes de que se publicara la actualización. Es interesante lo similares que se ven los personajes, y si no prestas atención, es fácil ver cómo alguien podría caer en la trampa.

in einem Blogeintrag, Dobby1Kenobi dijo lo siguiente:

Recientemente descubrí una vulnerabilidad que afecta al componente de la libreta de direcciones de Microsoft Office para Windows que podría permitir que cualquier persona en Internet falsifique los datos de contacto de los trabajadores dentro de una organización usando un nombre de dominio internacionalizado (IDN) externo semejante. Esto significa que si el dominio de una compañía es ‘alguna compañía[.]com ‘, un atacante que registra un IDN comouna compañía[.]com ‘(xnomecompany-l2i[.]com) podría aprovechar este error y enviar correos electrónicos de phishing convincentes a los trabajadores de ‘somecompany.comque usaban Microsoft Outlook para Windows.

Cuando funciona correctamente, el uso de dominios fuera de la organización real no muestra la entrada de la libreta de direcciones de la persona que está siendo falsificada, pero con este error, parecería que el email proviene de la persona.

Microsoft investigó el caso e inicialmente, parecía que la compañía no iba a arreglar el problema:

Terminamos de revisar su caso, pero en esta circunstancia se decidió que no arreglaremos esta vulnerabilidad en la versión actual y cerraremos este caso. Unter diesen Umständen, aún cuando podría producirse una suplantación de identidad, no se puede confiar en la identidad del remitente sin una firma digital. Es probable que los cambios necesarios provoquen falsos positivos y problemas de otras formas.

Trotz dieses, wie erwähnt, Microsoft actualizó Outlook para arreglar el problema. Wie immer, deje que esto le sirva como recordatorio para saber de quién provienen los correos electrónicos y verificar que en realidad es de quién cree que es antes de hacer un clic en cualquier link. Zur selben Zeit, asegúrese de mantener actualizadas sus aplicaciones importantes, dado que desea asegurarse de tener esas actualizaciones de seguridad.

setTimeout(Funktion(){
!Funktion(F,B,e,v,n,T,S)
{wenn(f.fbq)Rückkehr;n=f.fbq=Funktion(){n.callMethode?
n.callMethod.apply(n,Argumente):n.queue.push(Argumente)};
wenn(!f._fbq)f._fbq = n;n.drücken=n;n.geladen=!0;n.version=’2.0′;
n.Warteschlange=[];t=b.Element erstellen(e);t.async=!0;
t.src=v;s=b.getElementsByTagName(e)[0];
s.parentNode.insertBefore(T,S) } (window, dokumentieren,'Skript',
„https://connect.facebook.net/en_US/fbevents.js’);
fbq('drin', ‘335401813750447’);
fbq('Spur', 'Seitenansicht');
},3000);

Abonniere unseren Newsletter

Wir senden Ihnen keine SPAM-Mail. Wir hassen es genauso wie du.