Microsoft-användare som är inriktade på nätfiskekampanj

Medan ett större cyberkrig utspelar sig i och runt konfliktzonen för den ryska invasionen av Ukraina i Europa, verkar det som om cyberbrottslingar gör sitt bästa för att också dra nytta av turbulensen. En ny nätfiskekampanj gör rundorna, riktar in sig på Microsoft-konton och släpper Ryssland i e-postmeddelandenas textbete.

Kampanjen försöker övertyga sina offer om att det har förekommit olaglig inloggningsaktivitet på deras Microsoft-konto. Den fullständiga texten i nätfiskemeddelandena är relativt välstrukturerad, jämfört med många andra liknande försök, och har inga uppenbara fel i sig när det kommer till grammatik och syntax, förutom mindre stavfel som vanliga användare kanske inte lägger märke till.

Bedragare försöker klassisk skrämseltaktik

Nätfiskemeddelandet varnar det potentiella offret för "ovanlig inloggningsaktivitet". Den falska infodumpen om den misstänkta inloggningen listar specifikt Moskva, Ryssland som ursprunget till den misstänkta inloggningen, troligen i ett försök att skapa en känsla av brådska och spänning i ljuset av den globala situationen.

Meddelandet berättar för användarna att den icke-existerande användaren lyckades logga in på Microsoft-kontot och att systemet kommer att betrakta detta som en säker och giltig plats om ingen åtgärd vidtas. Naturligtvis är detta helt enkelt ett litet socialt ingenjörsknep för att skapa en känsla av brådska och få offret att omedelbart agera för att rapportera den olagliga inloggningen.

Osäkra utfall, garanterat huvudvärk

Det finns en knapp längre ner i e-postmeddelandet som erbjuder att "anmäla användaren". Men enligt forskare skapas ett nytt meddelande med en förifylld titel om du klickar på detta. Tanken är att få användaren att tro att de svarar på Microsofts riktiga kontosupportteam. Uppenbarligen är detta inte fallet.

Den exakta attackvektorn som bedragarna har gått efter är inte klarlagd, men forskarna förväntar sig allt från att landa på nätfiskesidor som försöker samla in referenser till fortsatt kommunikation via e-post för att ytterligare fånga offret och få dem att lita på aktörerna i andra änden.

Precis som med Covid under de senaste åren kommer kriget i Ukraina och spänningarna mellan väst och Ryssland att skapa många liknande möjligheter för hotaktörer att spela på människors oro och försöka dra nytta av dem.

March 2, 2022
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.