Tájékoztatás Microsoft Outlook Web App oldalára hasonlító adathalász hivatkozásról

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki kéretlen levél útján terjedő adathalász tevékenységről, amely a Microsoft Outlook Web App (OWA) oldalára hasonlító adathalász hivatkozást tartalmaz.

Az intézetünkhöz az elmúlt időszakban beérkezett bejelentések közül jelentősen megnövekedett azon bejelentések száma, amely a Microsoft ügyfélszolgálatának nevében eljárva, a Microsoft Outlook Web App oldalára hasonlító oldalon – a levelekben levő hivatkozás megnyitása segítségével – a fiók frissítését kérik.

A levél szövege:

„Kedves Microsoft felhasználó!

Rosszindulatú és gyanús tevékenység történt Microsoft-fiókjában, amely sérti irányelveinket

Kérjük, erősítse meg számláját, ha rákattint ( ide ) és megadja a fiókjának teljes adatait, hogy azonosíthassunk

Te vagy a fiók tulajdonosa. Ha ezt nem teszi meg most, akkor a fiókját inaktiváljuk.

Elnézést kérünk minden kellemetlenségért, és kérjük a megértését

Microsoft Verification Team

Részletek! Kezelje a levelezési termékeket.

Szerzői jog © 2020 Webmail .Inc. Minden jog fenntartva”

Az adathalászattal kapcsolatba hozható indikátorok:

Az adathalász levél küldője: o_milanova@bfsa[.]bg

A levélben szereplő adathalász hivatkozás: hxxps://domaimil.wixsite[.]com/mysite

Az esettel kapcsolatban Intézetünk az alábbi intézkedések megtételét javasolja:

  • Outlook Web App-on keresztül történő bejelentkezés esetén, minden esetben ellenőrizzük a weboldal hivatkozását, hogy az azonos-e a szervezet által használt hivatkozással,
  • a levélben levő hivatkozást semmi esetre se nyissuk meg,
  • felhasználói és személyes adatainkat ne adjuk ki levélben érkező, regisztrációra vagy frissítésre vonatkozó felszólításra,
  • amennyiben van rá lehetőség engedélyezzük a kétfaktoros azonosítást,
  • amennyiben adathalász oldalon keresztül próbáltunk meg bejelentkezni, azonnal változtassuk meg jelszavunkat a szervezeti OWA felületén, és jelezzük a biztonsági eseményt az illetékes szakembernek,
  • rendszeresen változtassuk meg jelszavainkat,
  • javasolt a hosszú és összetett jelszó használata, amely tartalmaz kis- nagybetűt, számot, speciális karaktert,
  • eltérő szolgáltatásokhoz javasolt eltérő jelszavak alkalmazása,
  • az incidens bejelentését az NBSZ NKI részére a csirt@nki.gov.hu e-mail címen.

Továbbá az adathalászattal kapcsolatba hozható indikátorok tekintetében javasolt a naplóállományok visszamenőleges ellenőrzése.

A tájékoztató szövege letölthető pdf formátumban.


Legfrissebb sérülékenységek
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
Tovább a sérülékenységekhez »