Non accettare i nuovi termini di servizio per evitare il phishing di Coinbase

  • Una recente campagna di phishing utilizza un'e-mail a tema Coinbase per accedere all'account e-mail di un utente.
  • Coinbase dovrebbe essere sicuro, ma devi prestare attenzione a Nuovi termini di servizio e-mail.
  • Per usufruire dell'accesso alle app premium per la produttività e la collaborazione, scopri tutto su Microsoft 365.
  • Inoltre, sentiti libero di aggiungere il nostro segnalibro Hub software di sicurezza e privacy per trovare altri trucchi per la sicurezza.
Non accettare i nuovi termini di servizio per evitare il phishing di Coinbase

L'ultima campagna di phishing utilizza un'e-mail a tema Coinbase per consentire agli hacker di accedere all'account e-mail di un utente ed eseguire azioni per loro conto.

Questo è possibile utilizzando uno specifico Microsoft 365 app per il consenso che consente agli aggressori di accedere all'email dell'utente. Queste app per il consenso sono in realtà applicazioni OAuth di Microsoft 365.

Al momento, questo phishing campagna prende la forma di a Nuovi termini di servizio accordo che gli utenti Coinbase devono leggere e accettare per continuare a utilizzare il servizio.

Cose del genere sono accadute costantemente negli ultimi anni. Ecco cosa un utente disse:

Di recente ho ricevuto un'e-mail di autorizzazione da "coinbase" in cui si afferma che un nuovo dispositivo richiede l'accesso al tuo account. L'e-mail diceva che la posizione IP proveniva dalla Russia, quindi ho fatto scorrere verso il basso e ho premuto "cancella richiesta".

Come proteggere l'account Microsoft 365 dal phishing di Coinbase?

proteggere l'account Microsoft 365

Come detto prima, il Nuovi termini di servizio l'accordo non è sempre quello che sembra. Cliccando su Leggi e accetta i Termini di servizio FAQ collegamento ti porta a una pagina Microsoft legittima.

Ti viene chiesto di accedere all'account Microsoft. Presta attenzione all'URL e verifica se richiede l'utente. Leggi, posta. Leggi e posta. Permessi di lettura e scrittura.

Una volta nel tuo account Microsoft, vedrai una nuova richiesta per consentire a un'app di coinbaseterms.app di accedere al tuo account.

A questo punto, non accettare la richiesta dell'app, altrimenti rischi di diventare vittima di una pratica fraudolenta che potrebbe avere un enorme impatto sulla tua sicurezza.

Il token di sicurezza associato al tuo account cadrà nelle mani sbagliate e verrà compromesso in pochissimo tempo.

Gli hacker potranno accedere alla tua posta, ai contatti, alle note personali e a qualsiasi informazione sensibile memorizzata sul tuo archiviazione cloud spazio.

Facci sapere se ti è mai successo in passato, utilizzando l'area commenti qui sotto.

I 5 migliori laptop forniti con Microsoft OfficeComputer PortatiliMicrosoft 365

Se stai cercando un laptop con Microsoft Office installato, Lenovo IdeaPad 14 potrebbe essere proprio quello di cui hai bisogno. Il dispositivo è dotato di APU AMD A6-9220e da 1,6 GHz che sarà suff...

Leggi di più
Le 5 migliori offerte del Black Friday di Microsoft Office 365 [Casa e lavoro]

Le 5 migliori offerte del Black Friday di Microsoft Office 365 [Casa e lavoro]Microsoft 365Microsoft OfficeSexta Feira Negra

Competenza software e hardware per risparmiare tempo che aiuta 200 milioni di utenti all'anno. Guidandoti con consigli pratici, notizie e suggerimenti per aggiornare la tua vita tecnologica.Una sol...

Leggi di più
Come utilizzare in modo efficiente Microsoft 365 in un browser Web

Come utilizzare in modo efficiente Microsoft 365 in un browser WebMicrosoft 365

L'uso di Microsoft 365 nel browser Web è un modo conveniente per gestire i tuoi documenti da quasi tutti i dispositivi, sempre e ovunque.Il modo più semplice per utilizzare la suite Microsoft Offic...

Leggi di più