Falošná pozvánka do Microsoft Teams ukradne firemné prihlásenie
Redakčné upozornenie portálu SiPodvodník.sk
Ako podvod funguje
Zhrnutie: E-mail alebo pozvánka tvrdí, že používateľ bol pridaný na stretnutie či zdieľaný dokument. Odkaz vedie na falošné prihlásenie do Microsoft 365. Ako podvod funguje: 1. Pozvánka môže obsahovať názov reálneho projektu. 2. Falošná stránka získa heslo a MFA kód alebo reláciu. 3. Napadnutý účet sa použije na BEC a ďalší phishing. Varovné signály: • pozvánka od neznámej externej domény • prihlasovacie okno sa otvorí na inej doméne • neobvyklá požiadavka opakovane zadať MFA Odporúčaný postup: 1. Stretnutie otvorte priamo v aplikácii Teams. 2. Skontrolujte doménu prihlasovacej stránky. 3. Po zadaní údajov odhláste relácie a kontaktujte IT. Dôležité: Redakčné bezpečnostné upozornenie opisuje známu alebo aktuálne pozorovanú podvodnú techniku. Samotná podobnosť komunikácie ešte nepreukazuje totožnosť páchateľa. Vždy si overte situáciu cez oficiálny a nezávisle získaný kontakt. Pri finančnej škode bezodkladne kontaktujte banku a Policajný zbor.
Varovné signály
• pozvánka od neznámej externej domény • prihlasovacie okno sa otvorí na inej doméne • neobvyklá požiadavka opakovane zadať MFA
Ako reagovať
1. Stretnutie otvorte priamo v aplikácii Teams. 2. Skontrolujte doménu prihlasovacej stránky. 3. Po zadaní údajov odhláste relácie a kontaktujte IT.
Výskyt na Slovensku
Zdroj: Redakcia SiPodvodník.sk – preventívne upozornenie
Prílohy
Bez verejných príloh.
Stretli ste sa s týmto podvodom?
Pomôžte nám odhadnúť, ako často sa táto schéma objavuje.
Odošlite vlastný prípad. Upozornenie bude s vaším hlásením prepojené.