Microsoft-brukere målrettet i phishing-kampanje

Mens en større cyberkrig finner sted i og rundt konfliktsonen til den russiske invasjonen av Ukraina i Europa, ser det ut til at cyberkriminelle gjør sitt beste for å utnytte uroen også. En ny phishing-kampanje går rundt, retter seg mot Microsoft-kontoer, og nevner Russland i tekstlokket i e-postene.

Kampanjen prøver å overtale ofrene om at det har vært ulovlig påloggingsaktivitet på deres Microsoft-konto. Den fullstendige teksten til phishing-meldingene er relativt godt strukturert, sammenlignet med mange andre lignende tiltak, og har ingen åpenbare feil når det kommer til grammatikk og syntaks, bortsett fra mindre skrivefeil som vanlige brukere kanskje ikke legger merke til.

Svindlere prøver klassiske skremmetaktikker

Phishing-e-posten advarer det potensielle offeret for «uvanlig påloggingsaktivitet». Den falske infodumpen om den mistenkelige påloggingen viser spesifikt Moskva, Russland som opprinnelsen til den mistenkelige påloggingen, sannsynligvis i et forsøk på å skape en følelse av at det haster og spenning i lys av den globale situasjonen.

Meldingen forteller brukerne at den ikke-eksisterende brukeren klarte å logge på Microsoft-kontoen på en vellykket måte, og at systemet vil vurdere dette som et trygt og gyldig sted hvis ingen handling blir iverksatt. Selvfølgelig er dette rett og slett et lite sosialt ingeniørtriks for å skape en følelse av at det haster og få offeret til å handle umiddelbart for å rapportere den ulovlige påloggingen.

Usikre utfall, garantert hodepine

Det er en knapp lenger ned i e-posten som tilbyr å "rapportere brukeren". Men ifølge forskere vil et klikk på dette opprette en ny melding med en forhåndsutfylt tittel. Tanken er å få brukeren til å tro at de svarer på Microsofts ekte kontostøtteteam. Dette er åpenbart ikke tilfelle.

Den nøyaktige angrepsvektoren som svindlerne har gått etter er ikke klar, men forskerne forventer alt fra å lande på phishing-sider som forsøker å hente inn legitimasjon til fortsatt kommunikasjon over e-post for å fange offeret ytterligere og få dem til å stole på aktørene i den andre enden.

Akkurat som med Covid de siste par årene, vil krigen i Ukraina og spenningene mellom Vesten og Russland skape mange lignende muligheter for trusselaktører til å spille på folks bekymringer og forsøke å tjene på dem.

March 2, 2022
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.