Microsoft-brukere målrettet i phishing-kampanje
Mens en større cyberkrig finner sted i og rundt konfliktsonen til den russiske invasjonen av Ukraina i Europa, ser det ut til at cyberkriminelle gjør sitt beste for å utnytte uroen også. En ny phishing-kampanje går rundt, retter seg mot Microsoft-kontoer, og nevner Russland i tekstlokket i e-postene.
Kampanjen prøver å overtale ofrene om at det har vært ulovlig påloggingsaktivitet på deres Microsoft-konto. Den fullstendige teksten til phishing-meldingene er relativt godt strukturert, sammenlignet med mange andre lignende tiltak, og har ingen åpenbare feil når det kommer til grammatikk og syntaks, bortsett fra mindre skrivefeil som vanlige brukere kanskje ikke legger merke til.
Svindlere prøver klassiske skremmetaktikker
Phishing-e-posten advarer det potensielle offeret for «uvanlig påloggingsaktivitet». Den falske infodumpen om den mistenkelige påloggingen viser spesifikt Moskva, Russland som opprinnelsen til den mistenkelige påloggingen, sannsynligvis i et forsøk på å skape en følelse av at det haster og spenning i lys av den globale situasjonen.
Meldingen forteller brukerne at den ikke-eksisterende brukeren klarte å logge på Microsoft-kontoen på en vellykket måte, og at systemet vil vurdere dette som et trygt og gyldig sted hvis ingen handling blir iverksatt. Selvfølgelig er dette rett og slett et lite sosialt ingeniørtriks for å skape en følelse av at det haster og få offeret til å handle umiddelbart for å rapportere den ulovlige påloggingen.
Usikre utfall, garantert hodepine
Det er en knapp lenger ned i e-posten som tilbyr å "rapportere brukeren". Men ifølge forskere vil et klikk på dette opprette en ny melding med en forhåndsutfylt tittel. Tanken er å få brukeren til å tro at de svarer på Microsofts ekte kontostøtteteam. Dette er åpenbart ikke tilfelle.
Den nøyaktige angrepsvektoren som svindlerne har gått etter er ikke klar, men forskerne forventer alt fra å lande på phishing-sider som forsøker å hente inn legitimasjon til fortsatt kommunikasjon over e-post for å fange offeret ytterligere og få dem til å stole på aktørene i den andre enden.
Akkurat som med Covid de siste par årene, vil krigen i Ukraina og spenningene mellom Vesten og Russland skape mange lignende muligheter for trusselaktører til å spille på folks bekymringer og forsøke å tjene på dem.