Webbplatser

Hotmail-konton som misslyckades med misstänkt phishing-attack

Mail Assure: Email Protection for Microsoft 365

Mail Assure: Email Protection for Microsoft 365
Anonim

Mer än 10 000 äventyrade Hotmail-konton publicerades online på morgonen av angripare för att visa framgången med att fånga den känsliga informationen. Uppgifterna som visas, inklusive användarnamnet och lösenordskombinationen som är nödvändiga för att komma åt kontot, inkluderade konton som börjar med bokstäverna 'A' och 'B' i alfabetisk ordning.

Det visas cirka 5 500 konton för varje bokstav. Om man antar att angriparna har ett lika stort antal konton för varje bokstav i alfabetet, föreslår det ett totalt antal komprometterade konton någonstans runt 143 000.

Det ansågs ursprungligen att informationen kanske har läckt eller stulits direkt från Microsoft-nätverket där Hotmail är värd. Baserat på de ovanstående matematiska inferensen representerar det totala antalet konton som stulits bara cirka 3,5 procent av de över 400 miljoner registrerade Hotmail-kontona.

[Läs mer: Så här tar du bort skadlig kod från din Windows-dator]

Enligt Computerworld, en Microsoft-talesman sade: "Vi bestämde oss för att detta inte var ett brott mot intern Microsoft-data och initierade vår standardprocess för att hjälpa kunderna återfå kontrollen över sina konton" i ett e-postsvar.

Antag att det är sant, Det näst mest logiska valet på Occams Razor flödesschema för felsökning av felsökning tyder på att informationen samlades via en phishing-attack. Om så är fallet skulle det vara en av de största sådana phishing-attackerna i förhållande till det totala antalet konton som äventyras.

Här är 5 enkla steg du kan följa för att undvika att bli offer för en phishing-attack:

1. Var skeptisk : Det är bättre att radera på försiktighetssidan. Om du inte är 100% positiv att ett meddelande är legitimt, antar det inte. Du bör aldrig lämna ditt användarnamn, lösenord, kontonummer eller annan personlig eller konfidentiell information via e-post och du ska inte svara direkt på e-postmeddelanden som du känner kan vara misstänksam.

2. Kontakta Direkt : Ännu bättre än att vara skeptisk är att helt enkelt aldrig svara på e-postmeddelanden eller klicka på länkar relaterade till din kontoinformation. Plocka upp telefonen och ringa upp dem, eller stäng av den tvivelaktiga e-posten och avsluta din egen separata e-postkommunikation till det aktuella företaget på dess listade kundservicekontoinformation.

3. Analysera uttalanden : Se till att du granskar dina kontoutdrag och kontoinformation för att identifiera eventuella misstänkta aktiviteter eller tvivelaktiga transaktioner. Om du hittar några problem kontaktar du företaget eller finansieringsinstitutet omedelbart för att meddela dem.

4. Använd nuvarande webbläsare : De senaste generationen webbläsare, till exempel Internet Explorer 8 och Firefox 3.5, kommer med inbyggt i phishing-skydd. Webbläsaren kan identifiera många potentiellt skadliga webbplatser och varna dig i förväg.

5. Rapportera angrepp : Om du tror att du kan vara målet för en phishing-attack bör du rapportera den misstänkta aktiviteten. Rapportera misstänkta e-postmeddelanden till din Internetleverantör och rapportera även misstänkta phishing-attacker till Federal Trade Commission (FTC) på www.ftc.gov ".

Tony Bradley är en informationssäkerhet och enhetlig kommunikationsexpert med mer än ett decennium av företags IT-erfarenhet Han tweets som @PCSecurityNews och ger tips, råd och recensioner om informationssäkerhet och enhetlig kommunikationsteknik på hans webbplats på tonybradley.com.