Złam hasło Outlook

Aby złamać hasło, hakerzy korzystają z technik

Jak złamać hasło Outlook?

Hasło nigdy nie jest chronione, jak mogłoby się wydawać.

Tak naprawdę może to być widoczne dla każdego. Nie w tym sensie, w jaki wierzysz, ponieważ po wpisaniu znajdują się ukryte punkty, które wydają się to ukrywać, ale w sensie komputerowym dane są zapisywane w bazie danych. Teoretycznie musi być zabezpieczony przed hakerami, ale niestety jest możliwy do zhakowania.

A właściwie ci, którzy złamać hasła Outlook odkryłeś luki w zabezpieczeniach w Microsoft i możesz je wykorzystać, dopóki nie zostaną usunięte przez aktualizację. Czasami odkrycie ich zajmuje lata, a hakerzy już zrobili dobry użytek z złamania wielu adresów e-mail Outlook za pomocą haseł.

Gdy haker będzie miał interesującą listę nazw użytkowników i haseł, będzie chciał otrzymać zapłatę. W tym celu będzie spamował te e-maile z linkiem.

Jeśli użytkownik na nią kliknie, zostanie przekierowany na stronę sprzedającą narkotyki lub do wirusa. Jeśli użytkownik pobierze wirusa, zamieni on jego komputer w zombie. Służy do przeprowadzania ataków DDoS. Jego komputer będzie zatem kontrolowany przez hakerów chcących wyrządzić szkodę witrynie internetowej.

Ale to nie wszystko, może także zmusić go do pobrania oprogramowania ransomware, które poprosi użytkownika o zapłatę kwoty 300 dolarów w celu uwolnienia jego komputera i całej jego zawartości (dokumenty, zdjęcia, filmy...). Wszystko jest dobre, aby szybko i bez wychodzenia z domu zarobić pieniądze!

Nie wierzcie, że piraci działają w cieniu, jak widać w telewizji, najczęściej siedzą wygodnie na kanapie i popijają piwo.

Czy oprócz tych ataków znasz jakieś inne?

Warto wiedzieć, że możliwości jest mnóstwo. Ostatnio cyberprzestępcy podwajają swój zapał i inteligencję, aby znaleźć sposób na przełamanie Twojej obrony.

Oto kilka ataków, o których powinieneś wiedzieć, a których celem może być Twoje konto Outlook:


PASS REVELATOR


Odszyfruj hasła do kont Outlook
Oto jak odszyfrować hasło OUTLOOK hasło za pomocą PASS REVELATOR.

Wśród ekspertów ds. cyberbezpieczeństwa istnieje dobrze znane narzędzie: PASS REVELATOR. Być może nie słyszałeś o tym, ale jest to potężne rozwiązanie zaprojektowane do odzyskiwania konta Outlook – nawet jeśli jest chronione. PASS REVELATOR to solidne oprogramowanie stworzone specjalnie, aby pomóc ofiarom cyberprzestępczości. Nierzadko można zostać zaskoczonym przez złośliwych aktorów. Dzięki temu programowi nie musisz się już obawiać utraty kontroli nad swoim kontem Outlook. W ciągu zaledwie kilku minut pomoże Ci odzyskać dostęp — nawet jeśli uprzedzi Cię haker. Opracowany przez specjalistów ds. cyberbezpieczeństwa, jest prosty w obsłudze i doskonale nadaje się dla osób z niewielką wiedzą techniczną lub bez niej. Dzięki kompatybilności między platformami można ją uruchomić na smartfonach, tabletach i oczywiście komputerach. Najlepsze ze wszystkiego, otrzymasz darmowy 30-dniowy okres próbny zaraz po zainstalowaniu go na swoim urządzeniu. Pod koniec okresu próbnego możesz uzyskać pełny zwrot pieniędzy.

Pobierz PASS REVELATOR z oficjalnej strony internetowej: https://www.passwordrevelator.net/en/passrevelator


Spearphishing


Spearphishing Outlook

Jest to odmiana słynnego phishingu. Jak zapewne wiesz, phishing to plaga Internetu. Został specjalnie opracowany do kradzieży danych osobowych użytkowników. Innymi słowy, jeśli brakuje Ci czujności i nie jesteś wystarczająco zdyscyplinowany, istnieje duża szansa, że ​​sam pomożesz hakerom w zhakowaniu Cię. W kategorii Spearphishing załóżmy, że jest to ukierunkowana technika phishingu. W tym kontekście haker obierze za cel konkretną osobękonkretnego lub grupy ludzi. Wiadomość, która zostanie wysłana do odbiorcy, będzie skonstruowana w taki sposób, aby zwiększyć jego pewność siebie. Jak powszechnie wiadomo, zazwyczaj klikamy linki zawarte w wiadomościach, zwłaszcza jeśli wydaje nam się, że wiadomość ta pochodzi od znajomego lub być może od profesjonalnego menedżera. W takiej sytuacji cyberprzestępca wykorzystuje naiwność jednostki i prowadzi ją do: fałszywa platforma logowania Outlook. Na tym poziomie zostanie poproszony o podanie danych logowania, które zostaną pobrane przez cyberprzestępcę. Wszystko odbywa się w taki sposób, aby nakłonić samego użytkownika do dostarczenia elementów, które pozwolą na jego zhakowanie.


Simjacking


Simjacking Outlook hack

Jesteśmy tutaj w kategorii technik nieznanych. Simjacking to metoda rzadko stosowana, ale na tyle niebezpieczna, że ​​należy się nią martwić. Ponieważ w taki czy inny sposób użytkownik nie może się przed tym uchronić. Simjacking jest technika hakerska wykorzystująca lukę w zabezpieczeniach kart SIM używamy. Rzeczywiście, większość kart SIM znajdujących się w obiegu ma wiele luk w zabezpieczeniach, ponieważ nie były aktualizowane od 2009 roku. Oprócz fizycznych kart SIM, Karta e-SIMniesie ze sobą ten sam problem związany z luką w zabezpieczeniach. Dzięki wykorzystaniu luk w zabezpieczeniach kart SIM haker może sobie pozwolić na kradzież wielu danych osobowych swoich ofiar. Dzięki tym informacjom będzie mógł automatycznie zaatakować Twoje konto i spowodować utratę nad nim kontroli.


Wykorzystanie luki 0 Day


Zabezpieczenia Outlook nie powiodły się

0 Day to luki w zabezpieczeniach. Nie są to byle jakie luki, to luki w zabezpieczeniach, których nawet producent ani sami wydawcy oprogramowania nie odkryli jeszcze. Rzeczywiście, podczas konfigurowania programu komputerowego lub udostępniania narzędzia fizycznego zawsze występują luki w zabezpieczeniach, których nie można wykryć w czasie programowania. Ten kontekst uwydatnił to, co obecnie nazywa się 0 Day. Fakt, że nawet projektant lub wydawca nie jest informowany o tych lukach, rodzi słynną kwestię bezpieczeństwa. Rzeczywiście, nie jest niczym niezwykłym, że hakerzy próbują tego dokonać wykorzystać te najnowsze luki w szczególności przeprowadzićduże ataki komputerowe. A ponieważ są one zawsze i wszędzie, oczywiście przeciętny użytkownik taki jak Ty jest całkowicie odsłonięty. Z tego powodu zdecydowanie zaleca się, aby zawsze przeprowadzać aktualizację tak szybko, jak to możliwe. Ponieważ aktualizacje te mają tę zaletę, że zamykają luki w zabezpieczeniach 0 Day, które udało się wykryć na czas.


Atak brutalną siłą


Włamanie Brute Force Outlook

Tutaj mamy bardzo powszechny kontekst. Jeśli cyberprzestępcy nie chcą stosować wyrafinowanych metod, skorzystają z oprogramowania, które pozwala im tworzyć kombinacje tak różnych haseł, aby przerwać dostęp do konta. Poprzez automatyczne skrypty, są w stanie wypróbować kilka tysięcy możliwych kombinacji, aby ustawić hasło, którego używasz do ochrony swojego konta. Jeśli więc wymyśliłeś swój identyfikator logowania w dość zrelaksowany i nieskomplikowany sposób, po prostu powiedz sobie, że to kwestia czasu, zanim go złamią. Jak sama nazwa wskazuje, jest to atak siłowy, którego celem jest destabilizacja wszystkich stosowanych środków bezpieczeństwa. W pewnym stopniu istnieją różnice w tej technice. Mówimy w szczególności o atak na słownik. Wykorzystuje praktycznie te same metody co atak brutalną siłą. Oznacza to wypróbowanie tysięcy kombinacji przy użyciu zautomatyzowanych metod. W przeciwieństwie do klasycznego ataku siłowego, atak słownikowy będzie zamiast tego próbował znaleźć właściwe hasło i bezlitośnie wypróbowywać zestaw haseł lub ich kombinacji zebranych i przechowywanych w pamięci zwanej słownikiem. Dane wykorzystywane przez słownik są gromadzone za pomocą kilku metod hakerskich, takich jak phishing, skrobanie lub po prostu poprzez wyciekające bazy danych.

Jak wspomnieliśmy powyżej, atak brute force i jego warianty, takie jak łamanie haseł lub atak słownikowy, są bardzo powszechnymi metodami. Z tego powodu zaleca się utworzenie silnego hasła składającego się z symboli, cyfr i liter. Zwrot jest również prosty, ale skuteczny w ochronie haseł.


DNS Zatruwanie pamięci podręcznej i fałszowanie


Zhakuj serwer Outlook DNS

Mamy tu do czynienia z bardzo mało znaną kategorią ataku komputerowego, zatruciem DNS lub DNS Cache Poisoning and Spoofing to technika polegająca na skierowaniu użytkownika na fałszywą stronę internetową, nad którą haker ma całkowitą kontrolę. Przy takiej definicji będziemy mieli tendencję do mylenia go z phishingiem, choć są to dwie zupełnie różne metody.

Jaka jest ta różnica?

Wszystko dzieje się od podstaw. Rzeczywiście, jeśli na przykład użytkownik wprowadzi swój adres ” gmail.com " wyszukiwarkę za pośrednictwem przeglądarki, ponieważ jego celem z pewnością jest sprawdzenie swojej skrzynki e-mailowej, o ile ta technika została już wdrożona, nie jest to już „„ gmail.com " stronę, która zostanie wyświetlona, ​​a raczej stronę fałszywą. I to nawet jeśli użytkownik wpisał w przeglądarce poprawny adres. W przeciwieństwie do phishingu, w którym należy kliknąć łącze, w tym przypadku użytkownik zostaje przekierowany z przeglądarki. A co gorsza, będzie prawie niemożliwe do zrealizowania, gdy jesteś na fałszywej stronie przyłączeniowej.

Jak z pewnością zrozumiałeś, dzięki tej technice haker może bardzo łatwo zbierać dane osobowe a nawet połączenia, a nawet informacje finansowe. Bezpośrednimi konsekwencjami będą włamania na Twoje konta internetowe, a nawet sprzeniewierzenie Twoich danych osobowych.

Jest oczywiste, że zatrucie DNS jest częścią większego planu hakerskiego, który sam siebie nazywa atakiem DNS lub DNS Spoofingiem.

Aby odnieść sukces w ataku komputerowymcyberprzestępcy wykorzystują pamięci podręczne DNS. Jak wiadomo, pamięci podręczne DNS są najczęściej używane w celu zwiększenia prędkości ładowania lub zmniejszenia obciążenia serwerów DNS. Zasadniczo używany do zmniejszenia zużycia przepustowości lub obciążenia serwera WWW w stosunku do wykonywanych zadań. Stosowane są także w celu poprawy szybkości przeglądania strony internetowej lub korzystania z przeglądarki. Powinieneś wiedzieć, że za każdym razem, gdy system wysyła zapytanie do serwera DNS, ten ostatni faktycznie otrzymuje odpowiedź. Informacje wynikające z tej komunikacji są następnie zapisywane w lokalnej pamięci podręcznej. Zarejestrowane dane posłużą jako odniesienie do szybszej reakcji następnym razem.

Wiedząc, że jest to rutynowa czynność w sieci, może się zdarzyć, że hakerzy zhakują jedną z tych pamięci podręcznych. To wtedy mówimy o zatruciu DNS. I to niezależnie od używanego terminala komputerowego. Zatrucie może rozpocząć się od pamięci podręcznej routera sieciowego. Daje to hakerom przewagę przekierowywanie wszystkich próśb o połączenie. Hakerzy mogą również zanieczyścić pamięci podręczne, które pochodzą z samego źródła naszego korzystania z Internetu. To znaczy serwery DNS zarządzane przez naszych dostawców usług internetowych. Co niestety czyni tę metodę zatrucia dużo bardziej niebezpieczną.


Inżynieria społeczna


Hack inżynierii społecznej Outlook

W kategorii zagrożeń IT inżynieria społeczna jest koniecznością. Jest to metoda powszechna, nawet jeśli często pozostaje niezauważona. W tej praktyce celem hakera jest zabawa ze swoim celem. Rzeczywiście mamy do czynienia z czystą i prostą manipulacją. Ofiara to osoba, którą należy manipulować. W większości przypadków inżynieria społeczna i przeprowadzane w sieciach społecznościowych. Można to czynić w sposób wzniosły i szczególny lub w sposób ogólny. Haker najpierw sfałszuje linki. Następnie skorzystaj z okazji i zbierz dane, które można przekształcić w dane logowania. Zachowaj szczególną ostrożność, gdy ktoś zadaje Ci pytania, które często wydają się nieszkodliwe. Przeważnie nie przekazuj żadnego kodu otrzymanego w wiadomości nieznanej osobie lub nawet osobie, którą znasz. Rzeczywiście często zdarza się, że ludzie dzwonią do Ciebie i mówią, że omyłkowo wysłali kod wiadomością na Twój numer.Ostrzeżenie: to nie jest błąd. Jest to raczej metoda stosowana świadomie ominąć uwierzytelnianie dwuskładnikowe. Służy także do zmiany hasła do konta. Innymi słowy, nie przekazuj żadnego kodu otrzymanego w wiadomości osobie, która Cię o to poprosi.


SIM Swapping


SIM Swapping Outlook

Mówi się także o ataku komputerowym, którego celem jest Twój komputer Karta SIM. W przeciwieństwie do Simjacking, który opracowaliśmy powyżej, technika ta nie ma na celu wykorzystania luki w zabezpieczeniach oprogramowania. Zamiast tego cyberprzestępca stara się wykorzystać luki występujące w sposobie zarządzania kartami SIM oraz numerem telefonu. W jakiś sposób cyberprzestępca musi mieć o Tobie wystarczająco dużo informacji, aby móc się pod Ciebie podszyć. Ponieważ to jest podstawa do wykonania tej techniki. Kiedy ma wystarczająco dużo danych, aby się pod Ciebie podszywać, dzwoni do Twojej firmy telekomunikacyjnej i pod pretekstem zgubienia telefonu komórkowego lub udawania, że ​​ma problem z kartą SIM. Po zweryfikowaniu tożsamości poprosił o przeniesienie Twojego numeru telefonu na inną kartę SIM, którą tym razem będzie miał pod swoją kontrolą. Mając na łasce Twoją kartę SIM, może on następnie zainicjować kilka rodzajów ataków komputerowych w oparciu o Twój numer telefonu. Może nawet mu na to pozwoliominąć uwierzytelnianie dwuskładnikowe. Dlatego masz tylko jeden sposób, aby uchronić się przed takim atakiem. Absolutnie musisz za wszelką cenę unikać publikowania zbyt wielu danych osobowych o sobie za pośrednictwem sieci społecznościowych. Staraj się być tak restrykcyjny, jak to tylko możliwe. Zwróć uwagę na publikowane zdjęcia, a także na swoje statusy i historie.


Jak możesz się uchronić przed tym cyberatakiem?

  • Przede wszystkim należy wiedzieć, że ataki komputerowe ewoluują i dostosowują się do ofiar.
    • Oznacza to, że z pewnością jesteś potencjalnym celem niezależnie od statusu społecznego, zawodu i konta bankowego. Aby móc łatwiej chronić się przed cyberzłośliwością, która stale rośnie, bardzo ważne jest, abyś przyjął zdyscyplinowany sposób działania i dobrze realizował swoje nawyki w zakresie konsumpcji cyfrowej. Absolutnie musisz zachować ostrożność we wszystkim, co robisz, ponieważ zawsze zostawiasz za sobą ślad, który można wykorzystać i cyberprzestępcy o tym wiedzą.

  • Ważne jest również, aby we wszystkich połączeniach online używać uwierzytelniania dwuskładnikowego.
    1. Zaloguj się na swoje konto
    2. Włącz weryfikację dwuetapową
      • Kliknij Skonfiguruj weryfikację dwuetapową.
      • Wybierz drugą metodę weryfikacji, taką jak:
        • Aplikacja uwierzytelniająca (np. Microsoft Authenticator).
        • Koduj poprzez SMS lub telefonicznie.
        • Kod wysłany na zapasowy adres e-mail.
      • Postępuj zgodnie z instrukcjami wyświetlanymi na ekranie: na przykład zeskanuj kod QR z aplikacji lub wprowadź klucz ręcznie.
      • Wprowadź otrzymany kod weryfikacyjny, aby potwierdzić, że wszystko działa poprawnie.
    3. Skonfiguruj opcje odzyskiwania
      • Upewnij się, że Twój pomocniczy numer telefonu i pomocniczy adres e-mail są aktualne i dostępne.
      • Jeśli to możliwe, utwórz hasło do aplikacji lub urządzeń, które nie obsługują weryfikacji dwuetapowej.
    4. Weryfikacja i konserwacja
      • Wyloguj się i zaloguj ponownie, aby sprawdzić, czy podczas logowania wymagana jest teraz weryfikacja dwuetapowa.
      • Dbaj o bezpieczeństwo swoich kodów zapasowych i okresowo przeglądaj informacje dotyczące bezpieczeństwa i odzyskiwania.
    • Jeśli nie gwarantuje to całkowitego bezpieczeństwa, faktem jest, że może dodać dodatkową warstwę bezpieczeństwa do Twojej ochrony.

  • Następnie dobrze zarządzaj swoimi hasłami.
    • Mamy przez to na myśli kilka rzeczy. Najpierw utwórz hasła trudno złamać. Złamanie hasła składającego się z co najmniej 8 znaków nie jest trudne. Te osiem znaków składa się z cyfr i oczywiście różnych symboli. Ponadto dobre zarządzanie hasłami zasadniczo oznacza, że ​​nie należy używać tego samego hasła na wielu kontach jednocześnie. Ponieważ nie jesteśmy odporni na to, że jedna z tych platform stanie się ofiarą wycieku danych.

  • Dodatkowo zaleca się także zabezpieczenie narzędzi komputerowych programem antywirusowym.
    • Bezpieczeństwo konta internetowego zależy także od bezpieczeństwa terminala komputerowego. Jeśli terminal jest uszkodzony, niezależnie od zastosowanych środków bezpieczeństwa, hakerom zawsze uda się uzyskać przewagę. Oprócz oprogramowania antywirusowego szczególnie wskazane jest korzystanie z wirtualnej sieci prywatnej w celu wzmocnienia bezpieczeństwa połączenia internetowego. Kolejną ważną kwestią, na którą należy zwrócić uwagę, jest oczywiście fakt usunięcia pamięci podręcznej witryn, które odwiedzamy, po zakończeniu. Te pamięci podręczne mogą być przydatne dla przestępców w inicjowaniu innych cyberataków, takich jak sesje porwanie.

  • Na koniec zdecydowanie odradza się korzystanie z terminali komputerowych, gdy chcesz połączyć się ze swoimi kontami internetowymi.
    • Jeśli to możliwe, unikaj tego. To samo dotyczy sytuacji, gdy korzystasz np. z sieci WiFi z dostępem publicznym. Nie można wiedzieć, jakie zagrożenie kryje się za tymi punktami końcowymi. Dlatego bądź podejrzliwy na każdym etapie.

Poza tym zawsze musimy mieć inną alternatywę, ponieważ wszystkie wdrażane przez nas środki nie są wystarczające. Rzeczywiście, jak już kilkakrotnie wspominaliśmy, nie da się chronić całkowicie. Zawsze jest jakaś luka, lukę w zabezpieczeniach, furtkę, którą cyberprzestępca może wykorzystać przeciwko nam. Innymi słowy, za każdym razem, gdy łączymy się z Internetem, istnieje środek, który może zostać użyty przeciwko nam. Różne zalecenia, które Państwu przedstawiliśmy, nie są w tym wszystkim bezużyteczne. Wręcz przeciwnie, umożliwią ograniczenie możliwości przestępców poprzez stworzenie jak największej liczby utrudnień. Jednak to może nie wystarczyć...


Często zadawane pytania (FAQ)

Jakich technik używają hakerzy do łamania haseł Outlook?

Aby złamać hasła Outlook, hakerzy używają różnych technik, w tym phishingu spearphishingowego, simjackingu, wykorzystania luk w zabezpieczeniach 0 Day, ataków brute-force, zatruwania i fałszowania pamięci podręcznej DNS, socjotechniki i zamiany SIM.

Jak mogę chronić moje konto Outlook przed włamaniem?

Aby chronić swoje konto Outlook, zaleca się stosowanie uwierzytelniania dwuskładnikowego, tworzenie silnych i unikalnych haseł dla każdego konta, regularną aktualizację oprogramowania, korzystanie z programów antywirusowych i VPN, unikanie korzystania z publicznych sieci WiFi do wrażliwych zadań oraz ostrożność w przypadku podejrzanych wiadomości i żądań.

Co powinienem zrobić, jeśli podejrzewam, że moje konto Outlook zostało przejęte?

Jeśli podejrzewasz, że Twoje konto Outlook zostało naruszone, natychmiast zmień hasło, przejrzyj ustawienia konta pod kątem nieautoryzowanych zmian, włącz uwierzytelnianie dwuskładnikowe, jeśli nie zostało jeszcze włączone, i zgłoś wszelkie podejrzane działania Microsoft.

Czy istnieją inne powszechne cyberataki, których celem są konta Outlook?

Tak, poza wymienionymi technikami, cyberprzestępcy mogą również stosować metody takie jak PASS REVELATOR – rodzaj oprogramowania zaprojektowanego w celu uzyskania dostępu do kont Outlook i zatruwanie pamięci podręcznej DNS, które przekierowuje użytkowników na fałszywe strony logowania.

Jak mogę poprawić ogólny poziom cyberbezpieczeństwa?

Aby zwiększyć swoje cyberbezpieczeństwo, ważne jest, aby być na bieżąco z pojawiającymi się zagrożeniami, regularnie aktualizować oprogramowanie i urządzenia, korzystać z renomowanych narzędzi bezpieczeństwa, zachować ostrożność podczas udostępniania danych osobowych w Internecie i zdobywać wiedzę na temat typowych taktyk cyberataków.