Microsoft Request Verification Scam Dangles Fake Document
Une nouvelle arnaque circule en ligne, tentant d'hameçonner les informations d'identification des victimes.
La nouvelle arnaque est très simple dans sa conception. Les victimes reçoivent un e-mail affirmant qu'il contient un lien vers un document Microsoft Word hébergé sur OneDrive.
Le document aura un nom destiné à créer un sentiment d'urgence. Au moins certains des e-mails frauduleux malveillants avaient un fichier contenant "ORDER" dans son nom, ce qui implique un document important lié à l'entreprise.
La victime doit cliquer sur un bouton intitulé "Vérifiez votre identité". Cela ouvrira une page malveillante qui tentera de récupérer les informations d'identification Microsoft de l'utilisateur, induisant la victime en erreur en lui faisant croire qu'elle se connecte à une page OneDrive légitime. Toutes les informations que vous entrez sur la fausse page de connexion seront volées et probablement utilisées pour prendre le contrôle de votre compte.
Le texte intégral de l'arnaque est le suivant :
Objet : RE:ORDER 28-11-2022
Microsoft
Demande de vérification
Vous avez reçu un lien sécurisé vers :
RE:COMMANDE 28-11-2022
En cliquant sur Vérifier votre identité, vous autorisez -
d'utiliser votre adresse e-mail conformément à leur déclaration de confidentialité.
2022 Confidentialité et cookies Microsoft