Figyelmeztetés magukat Microsoft alkalmazottaknak kiadó csalókkal kapcsolatban

Az okostelefonok, tabletek vagy számítógépek mára a mindennapjaink részévé váltak. Segítik a családtagok, barátok és kollégák közötti kapcsolattartást. Ezen eszközök fontossága egyben növeli a nem megfelelő használatból fakadó kockázatot is. Nem számítanak újnak, a magukat, a Microsoft technikai támogató csoportjához tartozónak kiadók által végrehajtott csalások, viszont a módszerek változtak. A telefonhívások mellett ma a csalók már jellemzően elektronikus leveleket, fertőzött weboldalakat és ún. felugró ablakokat alkalmaznak a felhasználói adatok illegális megszerzése érdekében.

A Microsoft Digital Crime Unit egy 12 országra és régióra kiterjedő felmérést végzett az elmúlt évben a “Tech Support Scam”-ként emlegetett módszer kiterjedésével és hatásával kapcsolatban. A válaszadók kétharmada állította, hogy találkozott ilyen csalási próbálkozással a vizsgált időszakban. A németországi válaszadók több, mint fele érintett, ezen belül is különösen a 18-34 éves korosztály.

A csalók Microsoft alkalmazottként, telefon, e-mail, weboldalak vagy felugró ablakok használatával a számítógépük vírusfertőzöttségéről tájékoztatják az érintetteket és a tisztítást elvégző szoftvert ajánlanak. Ezt követően, aki az állítólagos, karbantartó szoftvert telepíti, gyakorlatilag egy trójai kártevőt tesz a gépére, amelyen keresztül a csalók a felhasználók bizalmas adataihoz juthatnak hozzá.

A Microsoft a csalókkal szembeni hatékonyabb védekezés érdekében kéri, hogy az alábbi oldalon jelezzék, ha a fenti típusú csalási módszerrel találkoznak: 
http://support.microsoft.com/reportascam   

Hivatkozások:

  • https://blogs.technet.microsoft.com/microsoft_presse/warnung-betrueger-geben-sich-als-microsoft-mitarbeiter-aus/
  • https://www.heise.de/security/meldung/Microsoft-warnt-vor-Support-Scammern-Jeder-zweite-Deutsche-betroffen-3358820.html

Legfrissebb sérülékenységek
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
Tovább a sérülékenységekhez »