Microsoft-gebruikers getarget in phishing-campagne

Terwijl er een grotere cyberoorlog plaatsvindt in en rond het conflictgebied van de Russische invasie van Oekraïne in Europa, lijkt het erop dat cybercriminelen hun best doen om ook van de onrust te profiteren. Een nieuwe phishing-campagne doet de ronde, gericht op Microsoft-accounts, en naam-dropping Rusland in de tekst aas van de e-mails.

De campagne probeert de slachtoffers ervan te overtuigen dat er illegale inlogactiviteiten hebben plaatsgevonden op hun Microsoft-account. De volledige tekst van de phishing-berichten is relatief goed gestructureerd, vergeleken met veel andere soortgelijke pogingen, en bevat geen flagrante fouten als het gaat om grammatica en syntaxis, behalve kleine typefouten die gewone gebruikers misschien niet opmerken.

Oplichters proberen klassieke schriktactieken

De phishing-e-mail waarschuwt het potentiële slachtoffer voor "ongewone inlogactiviteit". De nep-infodump over de verdachte login vermeldt specifiek Moskou, Rusland als de oorsprong van de verdachte login, waarschijnlijk in een poging om een gevoel van urgentie en spanning te creëren in het licht van de wereldwijde situatie.

Het bericht vertelt gebruikers dat de niet-bestaande gebruiker erin is geslaagd om zich met succes aan te melden bij het Microsoft-account en dat het systeem dit als een veilige en geldige locatie zal beschouwen als er geen actie wordt ondernomen. Dit is natuurlijk gewoon een kleine social engineering-truc om een gevoel van urgentie te creëren en het slachtoffer ertoe te brengen onmiddellijk actie te ondernemen om de illegale login te melden.

Onzekere resultaten, gegarandeerde hoofdpijn

Er is een knop verderop in de e-mail die aanbiedt om "de gebruiker te melden". Als u hierop klikt, wordt er volgens onderzoekers echter een nieuw bericht met een vooraf ingevulde titel gemaakt. Het idee is om de gebruiker te laten geloven dat ze reageren op het echte accountondersteuningsteam van Microsoft. Het is duidelijk dat dit niet het geval is.

De exacte aanvalsvector waar de oplichters voor zijn gegaan, is niet duidelijk, maar onderzoekers verwachten alles van het landen op phishing-pagina's die proberen inloggegevens te verzamelen tot voortdurende communicatie via e-mail om het slachtoffer verder te verstrikken en ervoor te zorgen dat ze de actoren aan de andere kant gaan vertrouwen.

Net als met Covid de afgelopen jaren, zullen de oorlog in Oekraïne en de spanningen tussen het Westen en Rusland veel vergelijkbare kansen creëren voor dreigingsactoren om in te spelen op de angsten van mensen en te proberen ervan te profiteren.

March 2, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.