Tájékoztatás Microsoft Outlook Web App oldalára hasonlító adathalász hivatkozásról

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki kéretlen levél útján terjedő adathalász tevékenységről, amely a Microsoft Outlook Web App (OWA) oldalára hasonlító adathalász hivatkozást tartalmaz.

Az intézetünkhöz az elmúlt időszakban beérkezett bejelentések közül jelentősen megnövekedett azon bejelentések száma, amely a Microsoft ügyfélszolgálatának nevében eljárva, a Microsoft Outlook Web App oldalára hasonlító oldalon – a levelekben levő hivatkozás megnyitása segítségével – a fiók frissítését kérik.

A levél szövege:

„Kedves Microsoft felhasználó!

Rosszindulatú és gyanús tevékenység történt Microsoft-fiókjában, amely sérti irányelveinket

Kérjük, erősítse meg számláját, ha rákattint ( ide ) és megadja a fiókjának teljes adatait, hogy azonosíthassunk

Te vagy a fiók tulajdonosa. Ha ezt nem teszi meg most, akkor a fiókját inaktiváljuk.

Elnézést kérünk minden kellemetlenségért, és kérjük a megértését

Microsoft Verification Team

Részletek! Kezelje a levelezési termékeket.

Szerzői jog © 2020 Webmail .Inc. Minden jog fenntartva”

Az adathalászattal kapcsolatba hozható indikátorok:

Az adathalász levél küldője: o_milanova@bfsa[.]bg

A levélben szereplő adathalász hivatkozás: hxxps://domaimil.wixsite[.]com/mysite

Az esettel kapcsolatban Intézetünk az alábbi intézkedések megtételét javasolja:

  • Outlook Web App-on keresztül történő bejelentkezés esetén, minden esetben ellenőrizzük a weboldal hivatkozását, hogy az azonos-e a szervezet által használt hivatkozással,
  • a levélben levő hivatkozást semmi esetre se nyissuk meg,
  • felhasználói és személyes adatainkat ne adjuk ki levélben érkező, regisztrációra vagy frissítésre vonatkozó felszólításra,
  • amennyiben van rá lehetőség engedélyezzük a kétfaktoros azonosítást,
  • amennyiben adathalász oldalon keresztül próbáltunk meg bejelentkezni, azonnal változtassuk meg jelszavunkat a szervezeti OWA felületén, és jelezzük a biztonsági eseményt az illetékes szakembernek,
  • rendszeresen változtassuk meg jelszavainkat,
  • javasolt a hosszú és összetett jelszó használata, amely tartalmaz kis- nagybetűt, számot, speciális karaktert,
  • eltérő szolgáltatásokhoz javasolt eltérő jelszavak alkalmazása,
  • az incidens bejelentését az NBSZ NKI részére a csirt@nki.gov.hu e-mail címen.

Továbbá az adathalászattal kapcsolatba hozható indikátorok tekintetében javasolt a naplóállományok visszamenőleges ellenőrzése.

A tájékoztató szövege letölthető pdf formátumban.


Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »