Az új Microsoft-feltörési trükk, amin még a levelező sem segít

Az új Microsoft-feltörési trükk, amin még a levelező sem segít
Kiberbűnözők egyre rafináltabb eszközökkel próbálják megszerezni mások Microsoft-fiókadatait, most éppen a Microsoft 365 bejelentkezési oldalait másolják le szinte tökéletesen. A támadók hamis belépőoldalakat hoznak létre, amelyek megszólalásig hasonlítanak az igazi Microsoft 365 felületekre.

Trükkös átirányítás: amikor minden gyanútlanul néz ki

Az adatlopás kulcsa az Active Directory Federation Services (ADFS) nevű funkció – ezt a nagyvállalatok általában arra használják, hogy saját rendszereikből biztonságosan elérjék a Microsoft-szolgáltatásokat. A csalók azonban saját Microsoft-fiókot hoznak létre, ADFS-sel konfigurálják, így a szolgáltatás a gyanútlan áldozatokat pont egy olyan linkre irányítja, amely a megszokott “outlook.office.com” kezdetű, hiteles oldalnak tűnik.

Nem e-mailből, hanem reklámokból támadnak

A legtöbb esetben nem e-maileket küldenek, hanem a felhasználók elgépelését, például az “Office 265”-öt keresőket célozzák. A hamis reklám egy évekkel ezelőtt létrehozott utazási blogon keresztül viszi őket a csaló bejelentkezési felületre, minden olyan hitelesnek tűnik, mintha maga a Microsoft irányítana ide. Ezzel több szűrőn is átcsúszik a trükk, ráadásul a megszokott többfaktoros azonosítókat is megkerüli.

Így védekezzünk az új támadási hullám ellen

A reklámokat érdemes blokkolni, vagy legalábbis figyelni, hogy honnan hová terelik a forgalmat a Microsoft-bejelentkezések során. Egyetlen félregépelt szó vagy keresés is veszélyt jelenthet: mindenki nézze meg többször, hova kattint. Az óvatlan kattintás könnyen eszköz- vagy fiókvesztéshez vezethet – és még a legbiztonságosabbnak hitt védelem is kijátszható.

2025, adrienne, www.techradar.com alapján

  • Te figyelsz arra, hogy egy oldal címét jól írd be?
  • Mit tennél, ha egy oldal pont úgy néz ki, mint az eredeti, de valami furcsát veszel észre?
  • Szerinted mennyire felelősek a felhasználók az ilyen támadások ellen?



Legfrissebb posztok

Az MI-cég, amely 7 millió könyvet „kölcsönzött” – megúszta per nélkül

MA 18:01

Az MI-cég, amely 7 millió könyvet „kölcsönzött” – megúszta per nélkül

📚 Az Anthropic nevű mesterségesintelligencia-vállalat peren kívül megegyezett három amerikai szerzővel, akik szerint a cég engedély nélkül használta fel műveiket Claude nevű nyelvi modellje betanításához. Andrea Bartz, Charles Graeber...

Az első főemlősök jobban tűrték a hideget, mint a meleget

MA 17:52

Az első főemlősök jobban tűrték a hideget, mint a meleget

🐐 Különösen fontos kiemelni, hogy a mai ember többnyire úgy képzeli el a korai főemlősöket, hogy csupa trópusi növényzet között, a lombkoronákban lengedeznek. A kutatások azonban most azt mutatják,...

Újabb zsarolóvírus-hullám, veszélyben a WhatsApp-felhasználók

MA 17:02

Újabb zsarolóvírus-hullám, veszélyben a WhatsApp-felhasználók

A közelmúltban súlyos sebezhetőséget fedeztek fel a WhatsAppban, amely lehetőséget adott támadóknak arra, hogy célzott felhasználókat támadjanak meg. A hibát, CVE-2025-55177 néven, a Meta jelentette be, miután kiderült,...

Űrversenyben a SpaceX, egy hét alatt dőltek a rekordok és estek a bakik

MA 16:29

Űrversenyben a SpaceX, egy hét alatt dőltek a rekordok és estek a bakik

🚀 SpaceX hét nap alatt hét rakétaindítást hajtott végre, köztük egy sikeres Starship-tesztrepülést, több Falcon 9 küldetést, az X-37B katonai űrrepülőgép pályára állítását, valamint egy új űrállomás-emelő technológia kipróbálását....

Mostantól te is alakítod az MI-t, változnak az adatvédelmi szabályok Claude-nál

MA 16:01

Mostantól te is alakítod az MI-t, változnak az adatvédelmi szabályok Claude-nál

Az Anthropic radikális változást vezetett be adatkezelési gyakorlatában, ami minden Claude MI-felhasználót érint. Mostantól a cég a felhasználók és Claude közötti beszélgetések, valamint a kódolási munkamenetek adatait is...

A WhatsApp új MI-asszisztense megment a kínos üzenetektől

MA 15:26

A WhatsApp új MI-asszisztense megment a kínos üzenetektől

💬 A Meta új MI-alapú „Írássegéd” funkcióval bővítette a WhatsAppot, amely segít úgy megfogalmazni üzeneteidet, hogy könnyebben kifejezhesd magad, elkerülve a félreértéseket vagy kínos helyzeteket. Az újítás révén mostantól...

Éjszaka ragyogó pozsgások, minden szobanövényrajongó álma

MA 14:52

Éjszaka ragyogó pozsgások, minden szobanövényrajongó álma

Már létezik szobanövény, amely a legsötétebb szobát is saját fényével tölti meg – ehhez pedig nincs szükség izzókra. A Guangzhou-i Dél-kínai Mezőgazdasági Egyetem kutatói áttörést értek el: úgynevezett...

Az MI-ből lopógép: hackerek fegyvert csináltak a Claude-ból

MA 14:26

Az MI-ből lopógép: hackerek fegyvert csináltak a Claude-ból

A mesterséges intelligencia segítségével ma már bárki képes összetett kibertámadásokat végrehajtani, akár komoly szaktudás nélkül is. Míg régen hetekig vagy évekig kellett tanulni a zsarolóprogramok készítését, most elég...

Az új formula forradalmasítja a részecskeszám meghatározását

MA 14:01

Az új formula forradalmasítja a részecskeszám meghatározását

A részecskeszám-koncentráció (PNC) megmutatja, hány apró részecske található egy adott térfogatnyi folyadékban vagy gázban – például egy maroknyi golyó egy befőttesüvegben. A National Institute of Standards and Technology...