Az új Microsoft-feltörési trükk, amin még a levelező sem segít

Az új Microsoft-feltörési trükk, amin még a levelező sem segít
Kiberbűnözők egyre rafináltabb eszközökkel próbálják megszerezni mások Microsoft-fiókadatait, most éppen a Microsoft 365 bejelentkezési oldalait másolják le szinte tökéletesen. A támadók hamis belépőoldalakat hoznak létre, amelyek megszólalásig hasonlítanak az igazi Microsoft 365 felületekre.

Trükkös átirányítás: amikor minden gyanútlanul néz ki

Az adatlopás kulcsa az Active Directory Federation Services (ADFS) nevű funkció – ezt a nagyvállalatok általában arra használják, hogy saját rendszereikből biztonságosan elérjék a Microsoft-szolgáltatásokat. A csalók azonban saját Microsoft-fiókot hoznak létre, ADFS-sel konfigurálják, így a szolgáltatás a gyanútlan áldozatokat pont egy olyan linkre irányítja, amely a megszokott “outlook.office.com” kezdetű, hiteles oldalnak tűnik.

Nem e-mailből, hanem reklámokból támadnak

A legtöbb esetben nem e-maileket küldenek, hanem a felhasználók elgépelését, például az “Office 265”-öt keresőket célozzák. A hamis reklám egy évekkel ezelőtt létrehozott utazási blogon keresztül viszi őket a csaló bejelentkezési felületre, minden olyan hitelesnek tűnik, mintha maga a Microsoft irányítana ide. Ezzel több szűrőn is átcsúszik a trükk, ráadásul a megszokott többfaktoros azonosítókat is megkerüli.

Így védekezzünk az új támadási hullám ellen

A reklámokat érdemes blokkolni, vagy legalábbis figyelni, hogy honnan hová terelik a forgalmat a Microsoft-bejelentkezések során. Egyetlen félregépelt szó vagy keresés is veszélyt jelenthet: mindenki nézze meg többször, hova kattint. Az óvatlan kattintás könnyen eszköz- vagy fiókvesztéshez vezethet – és még a legbiztonságosabbnak hitt védelem is kijátszható.

2025, adrienne, www.techradar.com alapján

  • Te figyelsz arra, hogy egy oldal címét jól írd be?
  • Mit tennél, ha egy oldal pont úgy néz ki, mint az eredeti, de valami furcsát veszel észre?
  • Szerinted mennyire felelősek a felhasználók az ilyen támadások ellen?



Legfrissebb posztok

Az Anthropic öt évig tárolja a Claude-beszélgetéseket

MA 13:26

Az Anthropic öt évig tárolja a Claude-beszélgetéseket

Az Anthropic új szabályai szerint, ha nem lépsz ki a rendszerből, a Claude nevű mesterséges intelligenciával folytatott beszélgetéseidet mostantól akár öt évig, azaz 1826 napig is tárolhatják. Eddig...

Az új floppy, amiben tényleg elfér minden

MA 13:01

Az új floppy, amiben tényleg elfér minden

💾 A floppy lemez legendás formája modern szerepet kapott: mostantól SD-kártyák tárolására alkalmas, amelyek akár több terabájt adatot is képesek elnyelni. Az indiai dizájner, Ayushmaan Singh Jodha (SanDisk számára)...

Az MI most már az áramhálózatot is kikészíti?

MA 12:51

Az MI most már az áramhálózatot is kikészíti?

⚡ A Microsoft, az Nvidia és az OpenAI közel 60 kutatója arra figyelmeztet, hogy az MI-hez kapcsolódó adatközpontok hirtelen és extrém áramfogyasztása veszélyeztetheti az elektromos hálózat stabilitását. Különösen az...


MA 12:26

Az Atlanti-áramlat összeomlása fenyeget: nem csak rémkép

Az Atlanti meridionális áramlási rendszer (AMOC) jóval közelebb állhat az összeomláshoz, mint korábban gondoltuk: egy friss kutatás szerint akár 2025-től megkezdődhet ez a folyamat, amely súlyos, világméretű következményekkel...

Kínában újra magára talál az ipar, de meddig tart ez?

MA 12:02

Kínában újra magára talál az ipar, de meddig tart ez?

📈 Augusztusban a kínai feldolgozóipar teljesítménye váratlanul bővült: a RatingDog beszerzési menedzserindexe (PMI) 50,5-re emelkedett, ami jelentősen meghaladta az elemzők által várt 49,7-es szintet. Ez a leggyorsabb bővülés március...


MA 11:51

Az MI-óriások titkos vizsgálata: OpenAI és Anthropic egymásnak feszült

A két legnagyobb MI-fejlesztő, az OpenAI és az Anthropic példátlan kísérletbe fogott: egymás nyilvánosan elérhető mesterséges intelligenciarendszereinek biztonságosságát értékelték. Ez ritka összefogásnak számít olyan riválisok között, akik máskor...


MA 11:25

A japán kvantumszámítógép végre elindult

Japán bemutatta első saját fejlesztésű kvantumszámítógépét, amely teljes egészében hazai gyártású szupravezető kubitekre és komponensekre épül, és az ország saját, nyílt forráskódú OQTOPUS szoftverével működik. Az új rendszer...

Az új üreges száloptika megdönti a sebességrekordokat

MA 11:01

Az új üreges száloptika megdönti a sebességrekordokat

💫 Elképesztő áttörés született az üreges magú száloptika (üreges magú optikai szál, hollow-core fiber – HCF) fejlesztésében, ami komoly változásokat hozhat a felhőalapú adatközpontok és a mobilhálózatok működésében. Egy,...

Újra és újra ugyanaz a gond, még a NASA is küzd a Starship hőpajzsával

MA 10:55

Újra és újra ugyanaz a gond, még a NASA is küzd a Starship hőpajzsával

Texasban, a Starbase-nél napok óta próbálkozik a SpaceX a Starship nevű óriásrakéta fellövésével, ám a kilövést technikai problémák és rossz időjárás hátráltatták. A legutóbbi akadály egy szivárgás volt...