Сегодня 16 декабря 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры открыли охоту на пароли для учётных записей Microsoft

Получатели писем от веб-служб Microsoft должны уделить особое внимание оценке их реального происхождения. В антивирусных продуктах «Лаборатории Касперского» появилось оповещение, свидетельствующее о том, что киберпреступники стали всё чаще атаковать пользователей с целью кражи данных для авторизации в учётной записи Microsoft.

 Источник изображения: Bermix Studio/unsplash.com

Источник изображения: Bermix Studio/unsplash.com

Известно, что одним из первых забил тревогу специалист по кибербезопасности Трой Хант (Troy Hunt), выложивший в Twitter информацию о новой фишинговой кампании. По его словам, злоумышленниками используется старый проверенный временем метод рассылки писем от имени легитимной компании.

В частности, эксперт получил сообщение о том, что у его пароля для Office 365 скоро закончится срок действия. В письме предлагалось перейти по ссылке для того, чтобы подтвердить намерение пользоваться старым паролем. Выяснилось, что ссылка на деле ведёт на фишинговый ресурс, требующий войти для авторизации в учётную запись Microsoft. Другими словами, сайт крадёт данные учётной записи.

 Источник изображения: Troy Hunt

Источник изображения: Troy Hunt

По данным «Лаборатории Касперского», в данном случае используется техника открытого перенаправления, когда в ссылку на настоящий сайт встроен URL на вредоносный ресурс. После попытки пользователя перейти по предложенной ссылке, злоумышленники перенаправляют его на фальшивую страницу Microsoft, где и пытаются получить его пароль.

Специалисты по информационной безопасности призывают интернет-пользователей быть бдительными, соблюдать критичность мышления и меры цифровой гигиены. При получении подозрительного письма, якобы отправленного Microsoft, не стоит переходить по каким-либо ссылкам из послания. Если для аккаунта действительно настроен срок действия пароля, его можно изменить на настоящем сайте account.microsoft.com.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Кооперативный роглайк-экшен Elden Ring Nightreign можно будет попробовать в феврале, но не всем 48 мин.
Selectel купила облачного провайдера Servers.ru 2 ч.
Исследователи Стэнфордского университета заявили о значительном отставании китайской ИИ-индустрии от американской 2 ч.
Хакеры похитили рекордный объём личных данных россиян в 2024 году 3 ч.
Нелинейная RPG от ведущих разработчиков The Witcher 3 и Cyberpunk 2077 сменила название и готовится к презентации — грядёт The Blood of Dawnwalker 5 ч.
Cohesity завершила сделку с Veritas, став крупнейшим в мире поставщиком ПО для защиты данных 5 ч.
ИИ-стартап xAI пообещал бесплатный доступ к боту Grok-2 всем пользователям X 20 ч.
Windows-приложение «Связь с телефоном» не будет показывать конфиденциальные уведомления со смартфонов на Android 15 20 ч.
Team Spirit стала чемпионом Perfect World Shanghai Major 2024 по Counter-Strike 2 и выиграла $500 тысяч 24 ч.
Показан геймплей атмосферного стелс-экшена Eriksholm: The Stolen Dream с прятками, усыпляющими дротиками и головоломками 15-12 14:41