Hatalmas veszélyben az e-mail fiók – új adathalász trükk terjed

Vágólapra másolva!
Itt állíthatja be, hogy a Google keresőben elsők között legyen az Origo.hu
Új adathalász módszer miatt figyelmeztet az FBI: a támadók már jelszó nélkül is hozzáférhetnek Microsoft 365-fiókokhoz. Az e-mail fiók védelme ezért nem állhat meg a többfaktoros hitelesítésnél, mert a csalók most valódi Microsoft-belépési folyamatot használhatnak ki.
Vágólapra másolva!

Az Egyesült Államokban 2026 májusában adott ki figyelmeztetést az FBI a Kali365 nevű adathalász szolgáltatás miatt, amely Microsoft 365-környezeteket, köztük Outlook-, Teams- és OneDrive-fiókokat célozhat. A módszer lényege, hogy a támadók nem közvetlenül a jelszót lopják el, hanem ráveszik az áldozatot, hogy egy valódi Microsoft-oldalon engedélyezze a belépést – tájékoztat a Daily Mail.

: E-mail fiók feltörésére figyelmeztet az FBI: a támadók Microsoft 365-kódokkal, jelszó nélkül is hozzáférést szerezhetnek
E-mail fiók feltörésére figyelmeztet az FBI: a támadók Microsoft 365-kódokkal, jelszó nélkül is hozzáférést szerezhetnek
Fotó: Ed Hardie / Unsplash

Az e-mail fiók jelszó nélkül is veszélybe kerülhet

A támadás során a felhasználó olyan e-mailt kaphat, amely megbízható Microsoft-szolgáltatásnak, például SharePointnak, Teamsnek vagy OneDrive-nak látszik. Az üzenet arra kéri, hogy nyisson meg egy valódi Microsoft-hitelesítő oldalt, és írjon be egy ideiglenes kódot.

A gond az, hogy ezzel a felhasználó nem a saját eszközét engedélyezi, hanem a támadóét. Így a bűnözők hozzáférési tokeneket szerezhetnek, amelyekkel beléphetnek a fiókba, akár jelszó ismerete nélkül is.

A többfaktoros védelem sem mindig elég

A módszer azért különösen veszélyes, mert a támadás a többfaktoros hitelesítésen is átcsúszhat. A felhasználó azt hiheti, hogy szabályos belépést hagy jóvá, miközben valójában a támadó kap hozzáférést az e-mailjeihez, fájljaihoz és céges kommunikációjához.

Az FBI szerint a Kali365 azért is aggasztó, mert kevésbé képzett kiberbűnözőknek is eszközöket adhat fejlettebb támadások indításához, például automatizált kampányokkal és mesterséges intelligenciával generált csaló üzenetekkel.

Mire figyeljenek a felhasználók?

A szakértők szerint gyanús minden váratlan e-mail vagy üzenet, amely belépési kód megadására kéri a felhasználót. Különösen óvatosnak kell lenni akkor is, ha maga az oldal valóban Microsoftnak tűnik, mert a támadás éppen ezt használja ki.

A legfontosabb tanács: 

ne írjon be hitelesítési kódot olyan kérésre, amely váratlanul érkezik, és azonnal jelezze a gyanús belépési próbálkozásokat a rendszergazdának vagy a szolgáltatónak.

Ez is érdekelheti:

Riasztást adtak ki, súlyosan sebezhető a ChatGPT

Támadó tartalmak csempészhetőek a válaszaiba. Nincs megoldás a ChatGPT sebezhetőségére.

Rengetegen estek pánikba – lehallgathatóak lehetnek az üzeneteink?

Pert indított Texas főállamügyésze a Meta ellen. A WhatsApp anyacége szerint alaptalan a vád.

 

 

Google News
A legfrissebb hírekért kövess minket az Origo Google News oldalán is!