Microsoft Outlook Web App oldalára hasonlító adathalász hivatkozásról

Tisztelt Partnerünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki kéretlen levél útján terjedő adathalász tevékenységről, amely a Microsoft Outlook Web App (OWA) oldalára hasonlító adathalász hivatkozást tartalmaz.

Intézetünkhöz az elmúlt hónapok során megnövekedett azon bejelentések száma, amely a Microsoft ügyfélszolgálatának nevében eljárva, a Microsoft Outlook Web App oldalára hasonlító oldalon – a levelekben levő hivatkozás megnyitása segítségével – a fiók frissítését kérik.

A levél szövege:

Frissítse fiókját

Regisztrációnk azt jelzi, hogy a beérkező két levelét függőben lévő kézbesítésre helyezte, mert fiókját nem frissítették, ami fiókjának bezárásához vezethet. Ha nem frissíti fiókját, többé nem fog küldeni vagy fogadni e-maileket, és akkor is megtagadja a hozzáférést számos legutóbbi beszélgetésünkhöz, névjegyünkhöz és bővített mellékletekhez.

Tegyen egy percet, hogy frissítse fiókját a gyorsabb és teljesebb e-mail élmény érdekében.

Kattintson ide a fiók frissítéséhez

Köszönjük, hogy a Microsoft Online Services-t, a Microsoft ügyfélszolgálatot használja.

A biztonsági csapat

Az esettel kapcsolatban Intézetünk az alábbi intézkedések megtételét javasolja:

  • Outlook Web App-on keresztül történő bejelentkezés esetén, minden esetben ellenőrizzük a weboldal hivatkozását, hogy az azonos-e a szervezet által használt hivatkozással,
  • a levélben levő hivatkozást semmi esetre se nyissuk meg,
  • felhasználói és személyes adatainkat ne adjuk ki levélben érkező, regisztrációra vagy frissítésre vonatkozó felszólításra,
  • amennyiben van rá lehetőség engedélyezzük a kétfaktoros azonosítást,
  • amennyiben adathalász oldalon keresztül próbáltunk meg bejelentkezni, azonnal változtassuk meg jelszavunkat a szervezeti OWA felületén, és jelezzük a biztonsági eseményt az illetékes szakembernek,
  • rendszeresen változtassuk meg jelszavainkat,
  • javasolt a hosszú és összetett jelszó használata, amely tartalmaz kis- nagybetűt, számot, speciális karaktert,
  • eltérő szolgáltatásokhoz javasolt eltérő jelszavak alkalmazása,
  • az incidens bejelentését az NBSZ NKI részére a csirt@nki.gov.hu e-mail címen.

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
CVE-2025-35939 – Craft CMS External Control of Assumed-Immutable Web Parameter sérülékenysége
CVE-2025-3935 – ConnectWise ScreenConnect Improper Authentication sérülékenysége
CVE-2021-32030 – ASUS Routers Improper Authentication sérülékenysége
CVE-2025-33072 – Microsoft msagsfeedback.azurewebsites.net Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »