Jangan terima persyaratan layanan baru untuk menghindari phishing Coinbase

  • Kampanye phishing baru-baru ini menggunakan email bertema Coinbase untuk mendapatkan akses ke akun email pengguna.
  • Coinbase seharusnya aman, namun Anda perlu memperhatikan Persyaratan layanan baru surel.
  • Untuk menikmati akses ke produktivitas premium dan aplikasi kolaborasi, temukan semua tentang Microsoft 365.
  • Selain itu, jangan ragu untuk menandai kami Pusat Perangkat Lunak Keamanan & Privasi untuk menemukan lebih banyak trik keamanan.
Jangan terima persyaratan layanan baru untuk menghindari phishing Coinbase

Kampanye phishing terbaru menggunakan email bertema Coinbase untuk memungkinkan peretas mengakses akun email pengguna dan melakukan tindakan atas nama mereka.

Itu mungkin dengan menggunakan tertentu Microsoft 365 aplikasi persetujuan yang memberi penyerang akses ke email pengguna. Aplikasi persetujuan ini sebenarnya adalah aplikasi Microsoft 365 OAuth.

Saat ini, ini pengelabuan kampanye berbentuk a Persyaratan layanan baru perjanjian yang harus dibaca dan diterima oleh pengguna Coinbase agar dapat terus menggunakan layanan.

Hal-hal seperti itu terus terjadi selama beberapa tahun terakhir. Inilah yang satu pengguna berkata:

Baru-baru ini menerima email otorisasi dari "coinbase" yang mengklaim bahwa perangkat baru meminta akses ke akun Anda. Email tersebut mengatakan lokasi IP berasal dari Rusia, jadi saya menggulir ke bawah dan menekan "batalkan permintaan".

Bagaimana cara melindungi akun Microsoft 365 dari phishing Coinbase?

lindungi akun Microsoft 365

Seperti yang dikatakan sebelumnya, Persyaratan layanan baru kesepakatan tidak selalu seperti yang terlihat. Mengklik pada Baca dan Terima Persyaratan Layanan FAQ link membawa Anda ke halaman Microsoft yang sah.

Anda diminta untuk masuk ke akun Microsoft. Perhatikan URL dan lihat apakah itu meminta Pengguna. Baca, Mail. Baca, dan Mail. Izin BacaTulis.

Setelah berada di akun Microsoft Anda, Anda akan melihat permintaan baru untuk mengizinkan aplikasi dari coinbaseterms.app untuk mengakses akun Anda.

Pada titik ini, jangan terima permintaan aplikasi atau Anda berisiko menjadi korban praktik penipuan yang dapat berdampak besar pada keamanan Anda.

Token keamanan yang terkait dengan akun Anda akan jatuh ke tangan yang salah dan akan segera dikompromikan.

Peretas akan dapat mengakses email, kontak, catatan pribadi, dan informasi sensitif apa pun yang tersimpan di. Anda penyimpanan awan ruang.

Beri tahu kami jika ini pernah terjadi pada Anda di masa lalu, dengan menggunakan area komentar di bawah.

Daftar Microsoft memungkinkan Anda melacak ribuan item di Teams

Daftar Microsoft memungkinkan Anda melacak ribuan item di TeamsMicrosoft 365Tim Microsoft

Daftar Microsoft saat ini dikirimkan ke Microsoft 365.Aplikasi ini akan mulai diluncurkan ke Teams bulan depan.Tim sangat berguna pada saat kerja jarak jauh lebih merupakan kebutuhan daripada kemew...

Baca selengkapnya
Microsoft 365 adalah paket layanan cloud baru perusahaan untuk bisnis

Microsoft 365 adalah paket layanan cloud baru perusahaan untuk bisnisMicrosoft 365KantorPerangkat Lunak BisnisAwanPerusahaan

Microsoft baru-baru ini diumumkan 'Microsoft 365', yang merupakan paket baru layanan cloud untuk pelanggan bisnis. Singkatnya, ini menggantikan bundel 'Perusahaan Produktif Aman' yang lama dari tah...

Baca selengkapnya
Ulasan GoDaddy Office 365: Apa itu dan bagaimana cara mengaturnya?

Ulasan GoDaddy Office 365: Apa itu dan bagaimana cara mengaturnya?Microsoft 365Kantor OnlinePerangkat Lunak ProduktivitasAwanAyo Ayah

Sejak kemitraan Microsoft dan GoDaddy pada tahun 2014, yang terakhir mulai menjual langganan bulanan dan tahunan Office 365 melalui platformnya.Anda dapat membeli langganan semacam itu (tahun jamak...

Baca selengkapnya