Figyelmeztetés magukat Microsoft alkalmazottaknak kiadó csalókkal kapcsolatban

Az okostelefonok, tabletek vagy számítógépek mára a mindennapjaink részévé váltak. Segítik a családtagok, barátok és kollégák közötti kapcsolattartást. Ezen eszközök fontossága egyben növeli a nem megfelelő használatból fakadó kockázatot is. Nem számítanak újnak, a magukat, a Microsoft technikai támogató csoportjához tartozónak kiadók által végrehajtott csalások, viszont a módszerek változtak. A telefonhívások mellett ma a csalók már jellemzően elektronikus leveleket, fertőzött weboldalakat és ún. felugró ablakokat alkalmaznak a felhasználói adatok illegális megszerzése érdekében.

A Microsoft Digital Crime Unit egy 12 országra és régióra kiterjedő felmérést végzett az elmúlt évben a „Tech Support Scam”-ként emlegetett módszer kiterjedésével és hatásával kapcsolatban. A válaszadók kétharmada állította, hogy találkozott ilyen csalási próbálkozással a vizsgált időszakban. A németországi válaszadók több, mint fele érintett, ezen belül is különösen a 18-34 éves korosztály.

A csalók Microsoft alkalmazottként, telefon, e-mail, weboldalak vagy felugró ablakok használatával a számítógépük vírusfertőzöttségéről tájékoztatják az érintetteket és a tisztítást elvégző szoftvert ajánlanak. Ezt követően, aki az állítólagos, karbantartó szoftvert telepíti, gyakorlatilag egy trójai kártevőt tesz a gépére, amelyen keresztül a csalók a felhasználók bizalmas adataihoz juthatnak hozzá.

A Microsoft a csalókkal szembeni hatékonyabb védekezés érdekében kéri, hogy az alábbi oldalon jelezzék, ha a fenti típusú csalási módszerrel találkoznak: 
http://support.microsoft.com/reportascam   

Hivatkozások:

  • https://blogs.technet.microsoft.com/microsoft_presse/warnung-betrueger-geben-sich-als-microsoft-mitarbeiter-aus/
  • https://www.heise.de/security/meldung/Microsoft-warnt-vor-Support-Scammern-Jeder-zweite-Deutsche-betroffen-3358820.html

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-56145 – Craft CMS Exploitation Tool sebezhetősége
CVE-2025-0111 – Palo Alto Networks PAN-OS File Read sebezhetősége
CVE-2025-23209 – Craft CMS Code Injection sebezhetősége
CVE-2025-24989 – Microsoft Power Pages Improper Access Control sebezhetősége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
CVE-2025-1094 – PostgreSQL sérülékenysége
Tovább a sérülékenységekhez »