Krádež účtu Microsoft 365 cez falošné zdieľanie dokumentu
Redakčné upozornenie portálu SiPodvodník.sk
Ako podvod funguje
Používateľ dostane pozvánku na zdieľaný dokument, hlasovú správu alebo podpis zmluvy. Ako podvod funguje: Odkaz vedie na falošnú prihlasovaciu stránku Microsoftu. Po zadaní hesla môže útočník prevziať e-mail, meniť faktúry a rozosielať ďalší phishing. Podvodníci sa snažia vytvoriť dojem dôveryhodnosti pomocou názvu známej firmy, úradu, loga, fotografie profilu alebo podvrhnutého telefónneho čísla. Zároveň vyvolávajú časový tlak, strach zo straty peňazí alebo vidinu rýchlej výhody. Samotné logo, meno odosielateľa ani zobrazené číslo nie sú dôkazom, že komunikácia je pravá. Bezpečný postup je komunikáciu prerušiť a všetko overiť nezávisle cez oficiálnu aplikáciu, ručne napísanú webovú adresu alebo kontakt zverejnený priamo danou inštitúciou. Nezadávajte heslá, autorizačné kódy, údaje z platobnej karty ani obnovovacie frázy do formulára otvoreného z nevyžiadanej správy.
Varovné signály
• Pozvánku odoslala neznáma osoba alebo neobvyklá adresa. • Prihlasovacia stránka má inú doménu než microsoft.com. • Po prihlásení sa dokument nezobrazí. • Správa vytvára tlak na rýchle otvorenie.
Ako reagovať
1. Odkaz neotvárajte, dokument overte u odosielateľa. 2. Zmeňte heslo a odvolajte aktívne relácie. 3. Skontrolujte pravidlá pošty a delegované prístupy. 4. Incident oznámte IT správcovi.
Výskyt na Slovensku
Zdroj: Microsoft Support – ochrana pred podvodmi
Prílohy
Bez verejných príloh.
Stretli ste sa s týmto podvodom?
Pomôžte nám odhadnúť, ako často sa táto schéma objavuje.
Odošlite vlastný prípad. Upozornenie bude s vaším hlásením prepojené.