Nepřijímejte nové smluvní podmínky, abyste se vyhnuli phishingu Coinbase

  • Nedávná phishingová kampaň používá k získání přístupu k e-mailovému účtu uživatele e-mail s tématem Coinbase.
  • Coinbase má být bezpečná, přesto je třeba věnovat pozornost Nové podmínky služby e-mailem.
  • Chcete-li si užít přístup k prémiovým aplikacím pro produktivitu a spolupráci, najděte vše kolem Microsoft 365.
  • Navíc si neváhejte označit naše Centrum zabezpečení a soukromí softwaru najít další bezpečnostní triky.
Nepřijímejte nové smluvní podmínky, abyste zabránili phishingu Coinbase

Nejnovější phishingová kampaň používá e-mail s tématem Coinbase, aby hackerům umožnila přístup k e-mailovému účtu uživatele a provádět akce jejich jménem.

To je možné pomocí konkrétního Microsoft 365 aplikace pro souhlas, která útočníkům umožňuje přístup k e-mailu uživatele. Tyto aplikace souhlasu jsou ve skutečnosti aplikace Microsoft 365 OAuth.

V tuto chvíli toto phishing kampaň má formu a Nové podmínky služby dohoda, kterou si uživatelé Coinbase musí přečíst a přijmout, aby mohli službu nadále používat.

Během posledních několika let se takové věci neustále staly. Tady je to, co jeden uživatel řekl:

Nedávno jste obdrželi autorizační e-mail od „coinbase“, který tvrdí, že nové zařízení požaduje přístup k vašemu účtu. E-mail uváděl, že umístění IP pochází z Ruska, takže jsem se posunul dolů a stiskl „zrušit požadavek“.

Jak chránit účet Microsoft 365 před phishingem Coinbase?

chránit účet Microsoft 365

Jak již bylo řečeno, Nové podmínky služby dohoda není vždy taková, jak se zdá. Kliknutím na ikonu Přečtěte si a přijměte podmínky služby FAQ odkaz vás přivede na legitimní stránku Microsoftu.

Zobrazí se výzva k přihlášení k účtu Microsoft. Věnujte pozornost URL a zjistěte, zda se ptá na uživatele. Číst, posílat poštou. Číst a posílat poštou. Oprávnění ke čtení.

Jakmile se dostanete do svého účtu Microsoft, zobrazí se nová výzva k povolení přístupu aplikace k účtu coinbaseterms.app.

V tomto okamžiku nepřijměte žádost aplikace, jinak riskujete, že se stanete obětí podvodného jednání, které může mít obrovský dopad na vaši bezpečnost.

Bezpečnostní token přidružený k vašemu účtu padne do špatných rukou a bude okamžitě prolomen.

Hackeři budou mít přístup k vaší poště, kontaktům, osobním poznámkám a veškerým citlivým informacím uloženým ve vašem účtu cloudové úložiště prostor.

Dejte nám vědět, pokud se vám to v minulosti někdy stalo, pomocí níže uvedené oblasti komentářů.

Získejte doživotní předplatné Office 365: Jak to funguje

Získejte doživotní předplatné Office 365: Jak to fungujeMicrosoft 365

Kancelářské služby za jednorázový poplatek navždyOffice 365 je služba založená na předplatném, která umožňuje používat programy Microsoft Office na více zařízeních.I když je možné používat programy...

Přečtěte si více
Aplikace Outlook umožní uživatelům ukládat přílohy do místních složek

Aplikace Outlook umožní uživatelům ukládat přílohy do místních složekMicrosoft 365Výhled

Uživatelé navíc budou moci otevírat přílohy Wordu, Excelu a PowerPointu z Outlooku ve svých příslušných aplikacích.Uživatelé si nyní mohou vybrat preferovanou složku pro ukládání příloh aplikace Ou...

Přečtěte si více
Do Microsoft Teams přicházejí nově aktualizované analýzy

Do Microsoft Teams přicházejí nově aktualizované analýzyMicrosoft 365Týmy Společnosti Microsoft

Aktualizované analýzy dorazí do Teams Premium v ​​listopadu.Microsoft Teams získají aktualizované analýzy schopné nových přehledů, ke kterým budou mít přístup správci, počínaje letošním listopadem,...

Přečtěte si více