Ghost Phishing: Neue Welle umgeht E-Mail-Sicherheit
Eine neue Ghost-Phishing-Welle namens EvilTokens umgeht traditionelle E-Mail-Sicherheit. Lesen Sie, wie Angreifer Microsoft 365-Zugänge und sensible Dat… Was ist Ghost-Phishing? Ghost-Phishing ist eine neue Angriffsmethode, bei der die schädliche Seite im Browser verschlüsselt bleibt und erst nach dem Klick entschlüsselt wird. Das macht sie für traditionelle Sicherheitslösungen unsichtbar. Die aktuelle Kampagne zielt auf Unternehmen in den USA und Europa ab. Sie nutzt eine Schwachstelle im E-Mail-Sicherheitssystem aus. Kein herkömmlicher URL-Filter kann diese Angriffe erkennen. So funktioniert EvilTokens Die Angreifer senden E-Mails mit einem Link, der auf eine scheinbar harmlose Seite führt. Im Hintergrund lädt die Seite ein JavaScript-Objekt, das die bösartige Payload erst nach der Authentifizierung entschlüsselt. Das Opfer sieht dann eine gefälschte Microsoft 365-Anmeldeseite. Sie ist perfekt nachgebildet. Wer seine Zugangsdaten eingibt, verliert sie direkt an die Angreifer. D...