Falošná hlasová správa v e-maile vedie na prihlásenie do Microsoft 365
Redakčné upozornenie portálu SiPodvodník.sk
Ako podvod funguje
Zhrnutie: E-mail oznamuje zmeškanú hlasovú správu a tlačidlo na jej vypočutie vedie na falošný prihlasovací formulár. Ako podvod funguje: 1. Správa obsahuje údajné číslo volajúceho a dĺžku odkazu. 2. Po kliknutí sa otvorí napodobenina Microsoft prihlásenia. 3. Útočník získa heslo a MFA kód alebo reláciu. Varovné signály: • hlasová správa prišla do schránky, ktorá túto službu nepoužíva • odkaz vedie mimo firemnej domény • stránka opakovane hlási nesprávne heslo Odporúčaný postup: 1. Hlasovú poštu otvorte priamo cez používanú aplikáciu. 2. Nahláste e-mail a neklikajte na priložený HTML súbor. 3. Pri zadaní údajov okamžite zmeňte heslo a odhláste relácie. Dôležité: Redakčné bezpečnostné upozornenie opisuje známu alebo aktuálne pozorovanú podvodnú techniku. Samotná podobnosť komunikácie ešte nepreukazuje totožnosť páchateľa. Vždy si overte situáciu cez oficiálny a nezávisle získaný kontakt. Pri finančnej škode bezodkladne kontaktujte banku a Policajný zbor.
Varovné signály
• hlasová správa prišla do schránky, ktorá túto službu nepoužíva • odkaz vedie mimo firemnej domény • stránka opakovane hlási nesprávne heslo
Ako reagovať
1. Hlasovú poštu otvorte priamo cez používanú aplikáciu. 2. Nahláste e-mail a neklikajte na priložený HTML súbor. 3. Pri zadaní údajov okamžite zmeňte heslo a odhláste relácie.
Výskyt na Slovensku
Zdroj: SK-CERT – Ochrana pred podvodnými e-mailami a phishingom
Prílohy
Bez verejných príloh.
Stretli ste sa s týmto podvodom?
Pomôžte nám odhadnúť, ako často sa táto schéma objavuje.
Odošlite vlastný prípad. Upozornenie bude s vaším hlásením prepojené.