Accepter ikke nye servicevilkår for at undgå Coinbase-phishing

  • En nylig phishing-kampagne bruger en Coinbase-tema e-mail for at få adgang til en brugers e-mail-konto.
  • Coinbase formodes at være sikker, men alligevel skal du være opmærksom på Nye servicevilkår e-mail.
  • For at få adgang til premium-produktivitets- og samarbejdsapps, find alt om Microsoft 365.
  • Desuden er du velkommen til at bogmærke vores Sikkerheds- og fortrolighedssoftwarecenter for at finde flere sikkerhedstricks.
Acceptér ikke nye servicevilkår for at undgå Coinbase-phishing

Den seneste phishing-kampagne bruger en e-mail med Coinbase-tema for at give hackere adgang til en brugers e-mail-konto og udføre handlinger på deres vegne.

Det er muligt ved hjælp af en specifik Microsoft 365 samtykke-app, der giver angribere adgang til brugerens e-mail. Disse samtykke-apps er faktisk Microsoft 365 OAuth-applikationer.

I øjeblikket er dette phishing kampagne tager form af en Nye servicevilkår aftale om, at Coinbase-brugere skal læse og acceptere for at fortsætte med at bruge tjenesten.

Sådanne ting er konstant sket i løbet af de sidste par år. Her er hvad en bruger sagde:

For nylig modtaget en autorisations-e-mail fra "coinbase", der hævder, at en ny enhed anmoder om adgang til din konto. E-mailen sagde, at IP-placeringen var fra Rusland, så jeg rullede ned og ramte "annuller anmodning".

Hvordan beskyttes Microsoft 365-konto mod Coinbase-phishing?

beskytte Microsoft 365-konto

Som sagt før Nye servicevilkår aftale er ikke altid, hvad det ser ud til. Ved at klikke på Læs og accepter ofte servicevilkår link fører dig til en legitim Microsoft-side.

Du bliver bedt om at logge ind på Microsoft-kontoen. Vær opmærksom på URL'en og se om den beder om brugeren. Læs, mail. Læs og mail. ReadWrite-tilladelser.

Når du er på din Microsoft-konto, vil du se en ny prompt om at tillade en app fra coinbaseterms.app at få adgang til din konto.

På dette tidspunkt skal du ikke acceptere appens anmodning, ellers risikerer du at blive offer for en bedragerisk praksis, der kan have en enorm indvirkning på din sikkerhed.

Sikkerhedstokenet, der er knyttet til din konto, falder i de forkerte hænder og kompromitteres på ingen tid.

Hackere vil være i stand til at få adgang til din mail, kontakter, personlige noter og alle følsomme oplysninger, der er gemt på din Sky lagring plads.

Fortæl os, hvis dette nogensinde er sket med dig tidligere ved at bruge kommentarområdet nedenfor.

Outlook giver brugerne mulighed for at gemme deres vedhæftede filer i lokale mapper

Outlook giver brugerne mulighed for at gemme deres vedhæftede filer i lokale mapperMicrosoft 365Outlook

Plus, brugere vil komme til at åbne Word, Excel og PowerPoint vedhæftede filer fra Outlook i deres respektive apps.Brugere kan nu vælge deres foretrukne mappe til at gemme Outlook-vedhæftede filer....

Læs mere
Nyligt opdaterede analyser kommer til Microsoft Teams

Nyligt opdaterede analyser kommer til Microsoft TeamsMicrosoft 365Microsoft Teams

De opdaterede analyser kommer til Teams Premium i november.Microsoft Teams får opdateret analyse, der er i stand til at give ny indsigt, som administratorer vil kunne få adgang til, fra og med nove...

Læs mere
Microsoft Teams får en privat linjefunktion, der omgår alle politikker

Microsoft Teams får en privat linjefunktion, der omgår alle politikkerMicrosoft 365Microsoft Teams

Den private linje understøtter kun indgående opkald.Microsoft Teams har fået en masse opdateringer på det seneste, inklusive større, som f.eks Hold 2.0 bliver den nye desktop-klient, Copilot kommer...

Læs mere