Artikel top billede

(Foto: Dan Jensen)

Nyopdaget phishing-angreb rammer Office 365-brugere: Sender falsk login-vindue

Med beskeden om at brugeren har adskillige ulæste beskeder, forsøger en ny phishing-kampagne at stjæle login-oplysninger til Office 365.

En omfattende phishing-kampagne forsøger i øjeblikket at aflure login-oplysningerne hos brugere af Microsoft Office 365 kontorpakke.

Angrebet sender en falsk notifikation til brugeren om, at en e-mail ikke kunne sendes, og at man faktisk har flere e-mails der venter på at blive sendt.

Det skriver Bleeping Computer.

“Microsoft har fundet adskillige beskeder, der ikke er blevet leveret,” står der i den falske phishing-besked, der umiddelbart ligner en reel Microsoft besked.

Læs også: Halvdelen af alle phishing-links begynder med https: Ingen grund til at se efter hængelåsen længere

Nedenunder er der en 'send igen' knap, der leder offrene videre til endnu en falsk Microsoft-side, hvor man bliver bedt om at indtaste sine login-oplysninger.

Ligner til forveksling officiel Microsoft besked

De falske meddelelser ligner til forveksling de Officielle fra Microsoft til Office 365 brugerne.

Men herunder kan du se beskeden, du får fra Microsoft, hvis du rent faktisk ikke kan sende din e-mail. Den rigtige notifikation indeholder for eksempel ikke en 'send igen' knap.

Hvis du klikker på 'send igen' på den falske besked, så bliver du sendt videre til en side der til forveksling ligner den officielle Office 365 login-side.

Læs også: Novozymes it-sikkerhedschef vil phishing til livs med smart lille trick: En simpel lille knap med en fisk på

Her bliver brugeren bedt om, at indtaste sin e-mail adresse og kodeord, for at logge ind. Et Javascript funktion sender herefter de indtastede oplysninger til et sendx.php script, og sender brugeren videre til den officielle Office 365 login-side.

En af indikationerne på den falske Office 365 side er, at den eksempelvis ikke har et https-certificat, og derfor bliver den markeret som 'not-secure', hvis adressen åbnes i Chrome-browseren.




IT-JOB
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
SAP Excellence Day 2025

Hvordan du orkestrerer og opdeler SAP-projekter for at opnå gevinster hurtigere? Hvordan påvirker AI fremtiden for SAP i almindelighed og måske også din virksomhed? Dette er blot nogle af de svar du får ved at deltage på denne spændende konference.

03. april 2025 | Læs mere


Cyber Briefing: Backup, availability og disaster recovery

I en tid hvor truslerne mod it-driften kun vokser, er det afgørende at kende forskellen på backup, availability og disaster recovery. Deltag og få konkret viden og praksisnære eksempler på, hvordan I kan styrke jeres beredskab.

07. april 2025 | Læs mere


Cyberthreat Day, København: Trusler, angreb og forsvar i praksis

Stå rustet mod cybertrusler. Få et detaljeret overblik over de nyeste sårbarheder, angrebsmønstre og metoder, som cyberkriminelle anvender. Lyt til beretninger fra sikkerhedseksperter på den digitale frontlinje, og få indsigt i både succesfulde angreb og de, der blev afværget

08. april 2025 | Læs mere