Eine neue, in der Tat ziemlich fiese Phishing-Masche zielt auf Microsoft-Office-365-User:innen. Warum fies? Sie ist für User:innen schwer erkennbar, da das Link-Wrapping-Verfahren angegriffen wird.
Link-Wrapping wird von Anbietern wie Proofpoint oder Intermedia zum Schutz von Nutzern eingesetzt. Dabei werden alle angeklickten URL über einen Scandienst geleitet, sodass bekannte bösartige Ziele zum Zeitpunkt des Klicks blockiert werden können. Angriffe können daher erfolgreich sein, "wenn der mit einem Wrap versehene Link zum Zeitpunkt des Klicks noch nicht vom Scanner als gefährlich gekennzeichnet wurde."
Das Böse nutzt als das eigentlich vertrauenswürdige Link-Wrapping zur Verschleierung von Phishing-Payloads. Abwehrmaßnahmen werden damit umgangen.
Weitere Einzelheiten: https://www.cloudflare.com/de-de/threat-intelligence/research/report/attackers-abusing-proofpoint-intermedia-link-wrapping-to-deliver-phishing-payloads/
#infosec #LinkWrapping #phishing #mso365 #BeDiS