Tájékoztatás Microsoft Outlook Web App oldalára hasonlító adathalász hivatkozásról

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki kéretlen levél útján terjedő adathalász tevékenységről, amely a Microsoft Outlook Web App (OWA) oldalára hasonlító adathalász hivatkozást tartalmaz.

Az intézetünkhöz az elmúlt időszakban beérkezett bejelentések közül jelentősen megnövekedett azon bejelentések száma, amely a Microsoft ügyfélszolgálatának nevében eljárva, a Microsoft Outlook Web App oldalára hasonlító oldalon – a levelekben levő hivatkozás megnyitása segítségével – a fiók frissítését kérik.

A levél szövege:

„Kedves Microsoft felhasználó!

Rosszindulatú és gyanús tevékenység történt Microsoft-fiókjában, amely sérti irányelveinket

Kérjük, erősítse meg számláját, ha rákattint ( ide ) és megadja a fiókjának teljes adatait, hogy azonosíthassunk

Te vagy a fiók tulajdonosa. Ha ezt nem teszi meg most, akkor a fiókját inaktiváljuk.

Elnézést kérünk minden kellemetlenségért, és kérjük a megértését

Microsoft Verification Team

Részletek! Kezelje a levelezési termékeket.

Szerzői jog © 2020 Webmail .Inc. Minden jog fenntartva”

Az adathalászattal kapcsolatba hozható indikátorok:

Az adathalász levél küldője: o_milanova@bfsa[.]bg

A levélben szereplő adathalász hivatkozás: hxxps://domaimil.wixsite[.]com/mysite

Az esettel kapcsolatban Intézetünk az alábbi intézkedések megtételét javasolja:

  • Outlook Web App-on keresztül történő bejelentkezés esetén, minden esetben ellenőrizzük a weboldal hivatkozását, hogy az azonos-e a szervezet által használt hivatkozással,
  • a levélben levő hivatkozást semmi esetre se nyissuk meg,
  • felhasználói és személyes adatainkat ne adjuk ki levélben érkező, regisztrációra vagy frissítésre vonatkozó felszólításra,
  • amennyiben van rá lehetőség engedélyezzük a kétfaktoros azonosítást,
  • amennyiben adathalász oldalon keresztül próbáltunk meg bejelentkezni, azonnal változtassuk meg jelszavunkat a szervezeti OWA felületén, és jelezzük a biztonsági eseményt az illetékes szakembernek,
  • rendszeresen változtassuk meg jelszavainkat,
  • javasolt a hosszú és összetett jelszó használata, amely tartalmaz kis- nagybetűt, számot, speciális karaktert,
  • eltérő szolgáltatásokhoz javasolt eltérő jelszavak alkalmazása,
  • az incidens bejelentését az NBSZ NKI részére a csirt@nki.gov.hu e-mail címen.

Továbbá az adathalászattal kapcsolatba hozható indikátorok tekintetében javasolt a naplóállományok visszamenőleges ellenőrzése.

A tájékoztató szövege letölthető pdf formátumban.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
CVE-2025-1094 – PostgreSQL sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
Tovább a sérülékenységekhez »