Az új Microsoft-feltörési trükk, amin még a levelező sem segít

Az új Microsoft-feltörési trükk, amin még a levelező sem segít
Kiberbűnözők egyre rafináltabb eszközökkel próbálják megszerezni mások Microsoft-fiókadatait, most éppen a Microsoft 365 bejelentkezési oldalait másolják le szinte tökéletesen. A támadók hamis belépőoldalakat hoznak létre, amelyek megszólalásig hasonlítanak az igazi Microsoft 365 felületekre.

Trükkös átirányítás: amikor minden gyanútlanul néz ki

Az adatlopás kulcsa az Active Directory Federation Services (ADFS) nevű funkció – ezt a nagyvállalatok általában arra használják, hogy saját rendszereikből biztonságosan elérjék a Microsoft-szolgáltatásokat. A csalók azonban saját Microsoft-fiókot hoznak létre, ADFS-sel konfigurálják, így a szolgáltatás a gyanútlan áldozatokat pont egy olyan linkre irányítja, amely a megszokott “outlook.office.com” kezdetű, hiteles oldalnak tűnik.

Nem e-mailből, hanem reklámokból támadnak

A legtöbb esetben nem e-maileket küldenek, hanem a felhasználók elgépelését, például az “Office 265”-öt keresőket célozzák. A hamis reklám egy évekkel ezelőtt létrehozott utazási blogon keresztül viszi őket a csaló bejelentkezési felületre, minden olyan hitelesnek tűnik, mintha maga a Microsoft irányítana ide. Ezzel több szűrőn is átcsúszik a trükk, ráadásul a megszokott többfaktoros azonosítókat is megkerüli.

Így védekezzünk az új támadási hullám ellen

A reklámokat érdemes blokkolni, vagy legalábbis figyelni, hogy honnan hová terelik a forgalmat a Microsoft-bejelentkezések során. Egyetlen félregépelt szó vagy keresés is veszélyt jelenthet: mindenki nézze meg többször, hova kattint. Az óvatlan kattintás könnyen eszköz- vagy fiókvesztéshez vezethet – és még a legbiztonságosabbnak hitt védelem is kijátszható.

2025, adrienne, www.techradar.com alapján

  • Te figyelsz arra, hogy egy oldal címét jól írd be?
  • Mit tennél, ha egy oldal pont úgy néz ki, mint az eredeti, de valami furcsát veszel észre?
  • Szerinted mennyire felelősek a felhasználók az ilyen támadások ellen?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 09:44

Itt a Galaxy XR, a Samsung és a Google közös válasza az Apple Vision Próra

💻 A Samsung és a Google közös fejlesztése, a Galaxy XR végre bemutatkozott, és az első Android-alapú kiterjesztett valóság headsetként rögtön nagyot szólt...



MA 09:36

Vajon tényleg vannak átléphetetlen határai az emberi anyagcserének?

Évtizedeken át a tudósok találgatták, vajon létezik-e olyan felső korlát, amelyet az emberi szervezet energiafelhasználásban már nem képes átlépni...

MA 09:23

Jön a ChatGPT-5, felkészült rá a céged?

💡 Az OpenAI legújabb MI-modellje, a ChatGPT-5 minden eddiginél okosabb, fürgébb és sokoldalúbb...



MA 09:17

Rejtett kártevőket találtak a Microsoft 365 MI-appjaiban

A Microsoft 365-felhasználók mindennapjaiban az alkalmazások a modern irodai munka egyik legfontosabb építőkövei...



APP
MA 09:11

APPok, Amik Ingyenesek MA, 10/22

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Security Camera – Home Monitor (iPhone/iPad)A Security Camera alkalmazás lehetővé teszi otthonunk egyszerű és biztonságos megfigyelését...

MA 09:09

Az első működő kvantum hazugságvizsgáló igazolja Einstein sejtését

🔮 A kvantumszámítógépek néhány éve már az informatikai forradalom ígéretével kecsegtetnek, de felmerült a kérdés: valóban a kvantummechanika működik bennük, vagy csak ügyes trükközés a klasszikus fizikával?..

MA 09:01

Az MI beszivárog a Netflixbe: vége a régi filmkészítésnek?

A Netflix egyre bátrabban ruház be a generatív MI technológiába, amely már szinte mindenhol megjelenik a streaming platform működésében...

MA 08:51

Békét a Holdra, ne legyen háború az űrben

🌕 Frank Sinatra “Repíts fel a Holdra” (Fly Me to the Moon) című dala ikonikus himnuszává vált az Apollo-korszaknak, amikor a 20...

MA 08:43

Az online vásárlás összeomlása: A Muji is bedobja a törölközőt

Japánban a Muji kénytelen volt leállítani online értékesítését, miután egyik fő logisztikai partnere, az Askul, zsarolóvírus-támadás áldozata lett...

MA 08:35

Az Alibaba Cloud jelentősen visszafogta az Nvidia MI-GPU-k használatát

Az Alibaba Cloud új, Aegaeon nevű GPU-pool rendszere forradalmasította a vállalat MI-infrastruktúráját: a rendszernek köszönhetően mindössze 213 darab Nvidia H20 gyorsítóval képesek lettek ugyanannyi munkát elvégezni, amelyhez korábban 1192 GPU-ra volt szükség...



MA 08:28

Az Internet Archive elképesztő mérföldköve: 1 billió archivált weboldal

Az Internet Archive idén októberben történelmi eredményt ér el: a Wayback Machine szolgáltatás 1 billió weboldalt őriz majd...

MA 08:22

Az Oculus-alapítók új MI-szemüvege: itt a 90 milliárdos dobás

A Sesame, egy beszélgető MI-re épülő startup és okosszemüveg-gyártó, hatalmas, 90 milliárd forintos (250 millió dolláros) befektetési kört zárt, és elindította iOS-alkalmazása béta verzióját egy szűk tesztelői kör számára...



MA 08:16

Az új ChatGPT Atlas böngésző, ezt tudja valójában

💻 Megérkezett a ChatGPT Atlas, az OpenAI legújabb MI-alapú böngészője, amelyet világszerte elsőként a macOS-felhasználók próbálhatnak ki, de hamarosan elérhető lesz Windows, iOS és Android rendszerekre is...

MA 08:08

Az orron túl: Légzés a végbélen át?

Az emberi szervezet elképesztő dolgokra képes, de a legújabb orvosi fejlesztés minden képzeletet felülmúl: kutatók szerint hamarosan valósággá válhat, hogy a végbélen át is tudjunk lélegezni...



MA 08:01

Az új Tesla-app végre megmondja, mikor romlik el az autód

A Tesla-tulajdonosok mostantól még több információt kapnak autójuk állapotáról az iOS alkalmazásban...



MA 07:58

Az olcsó űrkutatás titkai, így spórol a NASA az űrutazáson

🚀 Az emberiség űrkutatási szenvedélye már a Naprendszer távoli zugaiba is elvezetett minket, de az űr rideg környezete komoly kihívások elé állítja az embereket és a felszereléseket egyaránt...

MA 07:50

Az elképesztő kamera, amely másodpercenként kétmilliárd képkockát rögzít

Brian Haidet, lelkes tudós és YouTube-videós olyan kamerát épített, amely másodpercenként kétmilliárd képkockát képes felvenni...



MA 07:42

Az Apple óriási, hajlítható iPadje elakadt a fejlesztésben

Az Apple évek óta dolgozik egy úttörő, hajlítható iPaden, amely körülbelül 46 cm-es kijelzővel rendelkezne, és várhatóan 1,1 millió forintba kerülne...