Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai Figyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT Biztonság hír - 2026. 01. 28. adathalászat

Microsoft Teams nevében küldött hamis számlázási adathalász e-mailek

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
Microsoft Teams nevében küldött hamis számlázási adathalász e-mailek

A Check Point Research kiberbiztonsági szakértői egy új adathalász kampányt azonosítottak, amelynek célja érzékeny adatok – például bankkártya-információk vagy jelszavak – megszerzése. A Check Point Harmony Email Security jelentése szerint a támadók eddig már több mint 12 866 adathalász e-mailt küldtek szét, amelyek körülbelül 6 135 felhasználóhoz értek el.

A csalók a Microsoft Teams hivatalos értesítéseit utánozva küldenek hamis számlázási üzeneteket. A Check Point Research bemutatja, hogyan működik ez a telefonhívásokra épülő átverés, és mely iparágak vannak a legnagyobb veszélyben.

Az adathalász folyamat

Ez a csalási módszer azért különleges, mert nem a megszokott, gyanús linkeket használja. A csalók inkább arra építenek, hogy az érintettek megbíznak a napi szinten használt vállalati rendszerekben, ezért kevésbé gyanakvó, így nagyobb valószínűséggel válnak adathalászat áldozatává. A támadók pontosan ezt használják ki azzal, hogy új csoportot hoznak létre a Teamsben, olyan nevekkel, amelyek sürgős számlára vagy előfizetési terhelésre utalnak, például „Előfizetés automatikus fizetéséről szóló értesítése”.

Amikor egy csoportba meghívás megtörténik, akkor a Microsoft valódi értesítő e-mail-t küld a meghívottaknak a legitim címet használva. Ez nagyon megnehezíti az adathalászat kiszűrését, mivel a küldő e-mail cím ténylegesen a multivállalaté.

Az ilyen levelekben maga a csoport név a megtévesztés, mivel az értesítés levélben ez egy több soros fizetésre felszólító szövegként jelenik meg. A támadók speciális karaktereket is alkalmaznak, hogy megkerüljék a biztonsági szűréseket, például nullás szám helyett a „O” betűt használva.

Email minta
Forrás: Check Point Research

 

Telefonos átverés

Az üzenetek legfurcsább része, hogy nem tartalmaznak adathalász linkeket. A támadók célja, hogy rávegyék a felhasználót arra, hogy felhívja a csoport nevében feltüntetett telefonszámot. A telefonhívás során, az áldozatot egy kitalált számlázási problémával egy hamis ügyfélszolgálathoz irányítják, majd ráveszik arra, hogy megadja a bankkártya adatait vagy a jelszavait. Ez a csalási kampány rendkívül aktív, naponta több mint 990 ilyen üzenet kerül kiküldésre.

(hackread.com)

Címkék

bankkártya adatok Check Point Research jelszólopás Microsoft Teams phishing kampány telefonos csalás
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)