Ikke godta nye vilkår for bruk for å unngå phishing fra Coinbase

  • En nylig phishing-kampanje bruker en e-post med Coinbase-tema for å få tilgang til brukerens e-postkonto.
  • Coinbase skal være sikker, men du må ta hensyn til Nye servicevilkår e-post.
  • For å få tilgang til premium-produktivitets- og samarbeidsapps, finn alt om Microsoft 365.
  • Dessuten, gjerne bokmerke vår Sikkerhets- og personvernhub for å finne flere sikkerhetstriks.
Ikke godta nye vilkår for bruk for å unngå phishing fra Coinbase

Den siste phishing-kampanjen bruker en e-post med Coinbase-tema for å la hackere få tilgang til brukerens e-postkonto og utføre handlinger på deres vegne.

Det er mulig ved å bruke en spesifikk Microsoft 365 samtykke-app som gir angripere tilgang til brukerens e-post. Disse samtykkeappene er faktisk Microsoft 365 OAuth-applikasjoner.

For øyeblikket, dette phishing kampanje har form av en Nye servicevilkår avtale om at Coinbase-brukere må lese og godta for å fortsette å bruke tjenesten.

Slike ting har stadig skjedd de siste årene. Her er hva en bruker sa:

Nylig mottatt en autorisasjons-e-post fra "coinbase" som hevder at en ny enhet ber om tilgang til kontoen din. E-posten sa at IP-plasseringen var fra Russland, så jeg rullet ned og traff "Avbryt forespørsel".

Hvordan beskytter jeg Microsoft 365-kontoen mot Coinbase-phishing?

beskytt Microsoft 365-konto

Som sagt før, Nye servicevilkår avtale er ikke alltid det det ser ut til. Ved å klikke på Les og godta vilkårene for vanlige spørsmål link fører deg til en legitim Microsoft-side.

Du blir bedt om å logge på Microsoft-kontoen. Vær oppmerksom på URL-en og se om den ber om brukeren. Les, Mail. Les og mail. ReadWrite-tillatelser.

En gang i Microsoft-kontoen din, vil du se en ny melding om å la en app fra coinbaseterms.app få tilgang til kontoen din.

På dette tidspunktet godtar du ikke appens forespørsel, ellers risikerer du å bli offer for en uredelig praksis som kan ha stor innvirkning på sikkerheten din.

Sikkerhetstokenet som er knyttet til kontoen din, kommer i feil hender og kompromitteres på kort tid.

Hackere vil kunne få tilgang til e-post, kontakter, personlige notater og all sensitiv informasjon som er lagret på din skylagring rom.

Gi oss beskjed hvis dette noen gang har skjedd deg tidligere, ved å bruke kommentarfeltet nedenfor.

Lags fane for opptak og transkripsjon vil bli flyttet til fanen Oppsummering

Lags fane for opptak og transkripsjon vil bli flyttet til fanen OppsummeringMicrosoft 365Microsoft Team

Utskiftingen vil skje i desember.Microsoft Teams vil flytte og erstatte kategorien Opptak og transkripsjon med Oppsummering-fanen, fra og med desember, i henhold til den siste oppføringen i Microso...

Les mer
Microsoft 365 administrasjonssenter får et redesign med en ny side for Copilot

Microsoft 365 administrasjonssenter får et redesign med en ny side for CopilotMicrosoftMicrosoft 365

Det fornyede administrasjonssenteret skal være tilgjengelig innen utgangen av november.Microsoft 365 administrasjonssenter er det viktigste knutepunktet for en administrator, IT-leder eller adminis...

Les mer
Disse 8 nye funksjonene som kommer til Microsoft Planner vil få deg til å revurdere denne appen

Disse 8 nye funksjonene som kommer til Microsoft Planner vil få deg til å revurdere denne appenMicrosoftMicrosoft 365

Funksjonene er en del av Planner Teams-appen.2024 kommer inn med store endringer for Microsoft Planner, da appen vil få en håndfull nye funksjoner som vil få brukere til å revurdere den, i tilfelle...

Les mer