Microsoft-brugere målrettet i phishing-kampagne

Mens en større cyberkrig finder sted i og omkring konfliktzonen under den russiske invasion af Ukraine i Europa, ser det ud til, at cyberkriminelle også gør deres bedste for at udnytte uroen. En ny phishing-kampagne er på vej, målrettet mod Microsoft-konti og navn-droppe Rusland i tekstlokket i e-mails.

Kampagnen forsøger at overtale sine ofre om, at der har været ulovlig login-aktivitet på deres Microsoft-konto. Den fulde tekst af phishing-meddelelserne er relativt velstruktureret, sammenlignet med mange andre lignende indsatser, og har ikke nogen åbenlyse fejl i det, når det kommer til grammatik og syntaks, bortset fra mindre tastefejl, som almindelige brugere måske ikke bemærker.

Svindlere forsøger klassiske skræmmetaktikker

Phishing-e-mailen advarer det potentielle offer om "usædvanlig login-aktivitet". Den falske infodump om det mistænkelige login angiver specifikt Moskva, Rusland som oprindelsen af det mistænkelige login, sandsynligvis i et forsøg på at skabe en følelse af hastende og spænding i lyset af den globale situation.

Meddelelsen fortæller brugerne, at den ikke-eksisterende bruger lykkedes med at logge ind på Microsoft-kontoen, og at systemet vil betragte dette som en sikker og gyldig placering, hvis der ikke foretages nogen handling. Dette er selvfølgelig blot et lille socialt ingeniørtrick for at skabe en følelse af, at det haster og få offeret til at handle med det samme for at rapportere det ulovlige login.

Usikre resultater, garanteret hovedpine

Der er en knap længere nede i e-mailen, som tilbyder at "rapportere brugeren". Men ifølge forskere vil et klik på dette skabe en ny besked med en forududfyldt titel. Ideen er at få brugeren til at tro, at de svarer til Microsofts rigtige kontosupportteam. Det er naturligvis ikke tilfældet.

Den nøjagtige angrebsvektor, som svindlerne er gået efter, er ikke klar, men forskerne forventer alt fra landing på phishing-sider, der forsøger at høste legitimationsoplysninger, til fortsat kommunikation via e-mail for yderligere at fange ofret og få dem til at stole på aktørerne i den anden ende.

Ligesom med Covid gennem de seneste par år, vil krigen i Ukraine og spændingerne mellem Vesten og Rusland skabe en masse lignende muligheder for trusselsaktører til at spille på folks bekymringer og forsøge at drage fordel af dem.

March 2, 2022
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.