Figyelmeztetés magukat Microsoft alkalmazottaknak kiadó csalókkal kapcsolatban

Az okostelefonok, tabletek vagy számítógépek mára a mindennapjaink részévé váltak. Segítik a családtagok, barátok és kollégák közötti kapcsolattartást. Ezen eszközök fontossága egyben növeli a nem megfelelő használatból fakadó kockázatot is. Nem számítanak újnak, a magukat, a Microsoft technikai támogató csoportjához tartozónak kiadók által végrehajtott csalások, viszont a módszerek változtak. A telefonhívások mellett ma a csalók már jellemzően elektronikus leveleket, fertőzött weboldalakat és ún. felugró ablakokat alkalmaznak a felhasználói adatok illegális megszerzése érdekében.

A Microsoft Digital Crime Unit egy 12 országra és régióra kiterjedő felmérést végzett az elmúlt évben a “Tech Support Scam”-ként emlegetett módszer kiterjedésével és hatásával kapcsolatban. A válaszadók kétharmada állította, hogy találkozott ilyen csalási próbálkozással a vizsgált időszakban. A németországi válaszadók több, mint fele érintett, ezen belül is különösen a 18-34 éves korosztály.

A csalók Microsoft alkalmazottként, telefon, e-mail, weboldalak vagy felugró ablakok használatával a számítógépük vírusfertőzöttségéről tájékoztatják az érintetteket és a tisztítást elvégző szoftvert ajánlanak. Ezt követően, aki az állítólagos, karbantartó szoftvert telepíti, gyakorlatilag egy trójai kártevőt tesz a gépére, amelyen keresztül a csalók a felhasználók bizalmas adataihoz juthatnak hozzá.

A Microsoft a csalókkal szembeni hatékonyabb védekezés érdekében kéri, hogy az alábbi oldalon jelezzék, ha a fenti típusú csalási módszerrel találkoznak: 
http://support.microsoft.com/reportascam   

Hivatkozások:

  • https://blogs.technet.microsoft.com/microsoft_presse/warnung-betrueger-geben-sich-als-microsoft-mitarbeiter-aus/
  • https://www.heise.de/security/meldung/Microsoft-warnt-vor-Support-Scammern-Jeder-zweite-Deutsche-betroffen-3358820.html

Legfrissebb sérülékenységek
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
CVE-2025-21366 – Microsoft Access Remote Code Execution sebezhetősége
CVE-2025-21186 – Microsoft Access Remote Code Execution sebezhetősége
CVE-2025-21308 – Windows Themes Spoofing sebezhetősége
CVE-2025-21275 – Windows App Package Installer Elevation of Privilege sebezhetősége
CVE-2025-21335 – Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free sebezhetősége
CVE-2025-21334 – Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free sebezhetősége
CVE-2025-21333 – Microsoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow sebezhetősége
CVE-2024-41713 – Mitel MiCollab Path Traversal sérülékenysége
CVE-2024-55550 – Mitel MiCollab Path Traversal sérülékenysége
Tovább a sérülékenységekhez »