Messaggio di phishing nella firma di Outlook?

5

Uno degli utenti della mia organizzazione ci ha appena mostrato un problema interessante: ogni messaggio che tentavano di inviare (in OWA 365) conteneva il seguente testo spaventoso:

Your mailbox has exceeded one or more size limits set by your administrator. Your mailbox size is 1098957 KB. Mailbox size limits: You will receive a warning when your mailbox reaches 900000 KB.You may not be able to send or receive new mail until you reduce your mailbox size. To make more space available, Login Here to reduce your mailbox size. See client Help for more information.

Help Desk.

Abbiamo scoperto che questo comune messaggio di phishing è stato salvato come firma predefinita ( testo formattato). Potrebbe essersi verificato durante il controllo della posta su computer di terze parti mentre era fuori ufficio. La loro workstation non mostra alcun segno di infezione.

Qualcuno ha mai sentito parlare di firme di Outlook come vettori di attacco? Le mie ricerche su Google stanno arrivando vuote. È possibile che questa sia solo una bizzarra copia & incolla errore da parte dell'utente piuttosto che un attacco intenzionale.

    
posta Foo Bar 22.01.2015 - 23:16
fonte

1 risposta

5

L'infezione non è il probabile vettore di intrusione: era probabile che l'account fosse compromesso.

Le password dell'utente dovrebbero essere modificate immediatamente e l'account controllato per verificare se altri account sono stati collegati, ecc.

    
risposta data 22.01.2015 - 23:48
fonte

Leggi altre domande sui tag