⚠ Aktuálny podvodKritické riziko

Adversary-in-the-middle phishing obchádza MFA krádežou relácie

Redakčné upozornenie portálu SiPodvodník.sk

ID upozorneniav2500000195
Typ podvoduaccount_takeover
Vydávajú sa zaMicrosoft 365, Google Workspace alebo firemný portál
Zachytené2026-01-01
Kontaktujú cezE-mail, reverzný proxy web, prihlasovanie

Ako podvod funguje

Zhrnutie: Falošná stránka sprostredkuje skutočné prihlásenie a ukradne reláciu aj po správnom zadaní MFA kódu. Ako podvod funguje: 1. Obeť otvorí odkaz na dokument alebo firemný portál. 2. Podvodná proxy zobrazí obsah skutočnej prihlasovacej služby. 3. Po úspešnom MFA útočník prevezme session cookie a prihlási sa bez ďalšieho kódu. Varovné signály: • prihlásenie otvorené z nečakaného odkazu • doména sa nezhoduje s oficiálnou službou • po prihlásení vznikajú nové pravidlá pošty alebo neznáme relácie Odporúčaný postup: 1. Používajte phishing-resistentné FIDO2 alebo passkeys. 2. Pri podozrení zrušte všetky relácie, nie iba zmeňte heslo. 3. Skontrolujte OAuth aplikácie a pravidlá presmerovania e-mailov. Dôležité: Redakčné bezpečnostné upozornenie opisuje známu alebo aktuálne pozorovanú podvodnú techniku. Samotná podobnosť komunikácie ešte nepreukazuje totožnosť páchateľa. Vždy si overte situáciu cez oficiálny a nezávisle získaný kontakt. Pri finančnej škode bezodkladne kontaktujte banku a Policajný zbor.

Varovné signály

• prihlásenie otvorené z nečakaného odkazu • doména sa nezhoduje s oficiálnou službou • po prihlásení vznikajú nové pravidlá pošty alebo neznáme relácie

Ako reagovať

1. Používajte phishing-resistentné FIDO2 alebo passkeys. 2. Pri podozrení zrušte všetky relácie, nie iba zmeňte heslo. 3. Skontrolujte OAuth aplikácie a pravidlá presmerovania e-mailov.

Výskyt na Slovensku

Celé Slovensko

Zdroj: Redakčné upozornenie – pokročilé phishingové útoky na cloudové účty

Prílohy

Bez verejných príloh.

Stretli ste sa s týmto podvodom?

Pomôžte nám odhadnúť, ako často sa táto schéma objavuje.

Máte vlastnú skúsenosť s touto schémou?

Odošlite vlastný prípad. Upozornenie bude s vaším hlásením prepojené.

Nahlásiť vlastnú skúsenosť
Ide o preventívne redakčné upozornenie na podvodnú schému. Nikdy neposkytujte prihlasovacie údaje, autorizačné kódy ani neprevádzajte peniaze na údajný „bezpečný účet“.
Zdieľajte toto upozornenie

Pomôžte dostať varovanie k ďalším ľuďom.