A hamis Microsoft-ablak ellopja a fiókodat – ne dőlj be!

A hamis Microsoft-ablak ellopja a fiókodat – ne dőlj be!
A Sneaky2FA nevű népszerű adathalász szolgáltatás (phishing-as-a-service, PhaaS) mostantól képes úgynevezett Browser-in-the-Browser (BitB) támadásokra, amelyekkel Microsoft-fiókok adatait és aktív bejelentkezési munkameneteket lopnak el. Ez a platform a Tycoon2FA-val és a Mamba2FA-val együtt főként Microsoft 365-fiókokat vesz célba. Ezek a készletek már eddig is sikerrel csapták be az áldozatokat azzal, hogy közvetítőként működtek a valódi bejelentkezési folyamatban, így sikerült ellopniuk hitelesítési adatokat.

Az új átverés: hamis bejelentkező ablak, ami mindenkit megtéveszt

A Sneaky2FA újdonsága egy felugró BitB-ablak, amely a Microsoft hivatalos bejelentkező ablakát utánozza, sőt még az áldozat operációs rendszeréhez és böngészőjéhez is igazodik. Így hiába létezik kétfaktoros hitelesítés, a támadó ezt is képes megkerülni: amikor az áldozat beírja az adatait, azok a támadóhoz kerülnek, aki ezzel máris beléphet a fiókba.

Miért ilyen hatékony?

A támadás során az áldozat egy, a támadó által irányított oldalra jut (például previewdoc[.]com-ra), ahol egy Cloudflare-botellenőrzés után egy hamis Microsoft-bejelentkező felület fogadja. A BitB segítségével a felugró ablak tökéletesen utánozza a hivatalos felületet az URL-lel együtt, legyen szó Edge-ről Windowson vagy Safariról macOS-en. Mindez rendkívül hitelesnek tűnik, és minimális az esélye annak, hogy az áldozat gyanút fogjon.

Professzionális rejtőzködés

A Sneaky2FA-oldalak HTML- és JavaScript-kódjait szinte felismerhetetlenné teszi az erős obfuszkáció. A felhasználó számára láthatatlan változtatásokkal (mint például rejtett tagek vagy képként beágyazott kezelőfelületi elemek) a csalóoldalakat nehéz automatikus ellenőrzésekkel lebuktatni. Ráadásul a kód úgy van beállítva, hogy a kutatóknak egy ártalmatlan oldal jelenjen meg.


Lehet védekezni ellene?

Egy trükk, amivel felismerhető a csalás: ha a felugró ablakot nem lehet elhúzni a böngésző főablakán kívülre, az nagy eséllyel hamis. Ráadásul az igazi felugró ablak megjelenik a tálcán is, külön böngészőpéldányként. Hasonló BitB-támogatás már feltűnt a Raccoon0365/Storm-2246 nevű PhaaS-rendszernél is, amelyet a Microsoft és a Cloudflare is megpróbált lekapcsolni azután, hogy több ezer Microsoft 365-fiókot támadott meg.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 08:02

A „lélegző” műhold átírhatja a földkörüli pályák szabályait

Azt érdemes látni, hogy az amerikai Védelmi Minisztérium kutatási szerve, a DARPA új szintre emeli a műholdas technológiákat: a VLEO (nagyon alacsony Föld körüli pálya) Otter-műholdprogramja átlépett a gyártási fázisba...

MA 07:58

Az Nvidia tarol: 57 milliárdos bevétel, sehol az MI-lufi

Az Nvidia lenyűgöző harmadik negyedéves számokat produkált: a vállalat 57 milliárd dolláros (kb...

MA 07:51

Kanada tízszeresére növeli ESA-befizetését – milliárdok az űrbe

Kanada 528,5 millió kanadai dollárral (376 millió dollár, azaz kb. 137 milliárd forint) növeli befizetéseit az Európai Űrügynökség (ESA) programjaiba, ami tízszeres ugrás a korábbi hozzájáruláshoz képest...

MA 07:45

Az Nvidia sorra dönt rekordokat – a kétkedők is ámulnak

Az Nvidia legfrissebb negyedéves pénzügyi jelentése még a legnagyobb várakozásokat is felülmúlta, a cég részvényei azonnal szárnyalni kezdtek...

MA 07:37

A fél internet lebénult: egyetlen fájl döntötte romba a Cloudflare-t

Fontos kérdés, hogy mennyire sebezhető az egész internet, ha egyetlen kulcsfontosságú szolgáltató, mint a Cloudflare, jelentős leállást tapasztal...

MA 07:29

Most egymillió WordPress-oldal támadható a W3 Total Cache hibája miatt

Több mint egymillió weboldalon telepítették a W3 Total Cache (W3TC) nevű WordPress-bővítményt, amely drámai mértékben felgyorsítja és tehermentesíti az oldalakat...

MA 07:22

Az Amazon szerint a kibertámadások és rakétacsapások összemosódnak

Erre utal többek között az, hogy ma már az ellenséges országok nem csupán kiberkémkedésre használják a hackertámadásokat, hanem katonai céljaik eléréséhez valós, fizikai csapások előkészítésében is bevetik ezeket a módszereket...

MA 07:15

Az új Gemini 3 tényleg varázsol: játékokat épít egy szuszra

🚀 A Google Gemini 3 végre megérkezett, és lenyűgöző teljesítményt mutat, különösen egyszerű játékok létrehozásában...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 11/20

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     SnagBricks – Site Auditing (iPhone/iPad)A SnagBricks egy digitális eszköz, amelyet építkezéseken és különböző helyszíneken használnak ellenőrzésekhez...

MA 07:09

A szemétünk tényleg háziasítja a városi mosómedvéket?

Az Egyesült Államok városaiban élő mosómedvék egyre inkább alkalmazkodnak az ember által teremtett környezethez, és már most megfigyelhetők náluk a háziasítás korai jelei...

MA 06:57

Az első csók 21 millió éve indította el a romantikát

💋 Az emberi csók jelentős társadalmi és érzelmi jelentőséggel bír: összekapcsolódik a szerelmi vallomásokkal, vallási rituálékkal, sőt olykor árulással is, mint A Keresztapa II...

MA 06:37

Az Nvidia letarolja a piacot: tényleg kifogytak az MI-chipek?

Az Nvidia történetének legerősebb negyedévét zárta, rekordbevételt ért el az adatközpontok területén: 51,2 milliárd dollár, átszámítva közel 18 500 milliárd forint folyt be...

MA 06:29

Az új Antic e-bike: egykerekezés vég nélkül, garantált móka

A Future Motion nevű cég, amely eddig inkább egykerekű gördeszkáiról volt ismert, most bemutatta legújabb őrületét: a kétkerekű Antic e-bike-ot...

MA 06:22

Az űrszemét ostromában a Pegasus XL menti meg a Swiftet

A NASA Neil Gehrels Swift Obszervatóriuma komoly veszélybe került: a műhold hamarosan irányítatlanul zuhanhat vissza a Föld légkörébe...

MA 06:15

Elhasalt Tokióban a Cloudflare: reped a mangakalózok pajzsa

Egy három és fél éve húzódó per végére tett pontot a Tokiói Kerületi Bíróság: 1,17 milliárd forint (kb...

MA 06:06

Történelmi események a mai napon (November 20.)

Rövid áttekintés: ezen a napon véget ért a kubai rakétaválság, és Anwar Szadat történelmi látogatást tett Izraelben, miközben a technikatörténetben megjelent a Windows 1...

MA 06:02

Az új Porsche Cayenne Turbo Electric sorra dönti a rekordokat

A Porsche végre bemutatta a vadonatúj Cayenne Electricet, valamint annak még izmosabb testvérét, a Cayenne Turbo Electricet, amely minden idők legerősebb sorozatgyártású Porsche modellje lesz...

szerda 20:49

A Google új MI-je, a Gemini 3 még okosabb lett

🚀 A Google bemutatta legújabb MI-modelljét, a Gemini 3-at, amelyet saját állítása szerint eddigi legintelligensebb modelljének tekint...