Nu acceptați Termeni și condiții noi pentru a evita phishingul Coinbase

  • O campanie recentă de phishing folosește un e-mail cu temă Coinbase pentru a obține acces la contul de e-mail al unui utilizator.
  • Coinbase ar trebui să fie sigur, totuși trebuie să fiți atenți la Condiții de utilizare noi e-mail.
  • Pentru a vă bucura de acces la aplicații premium de productivitate și colaborare, aflați totul Microsoft 365.
  • Mai mult, nu ezitați să marcați Securitate și confidențialitate Software Hub pentru a găsi mai multe trucuri de securitate.
Nu acceptați Termeni și condiții noi pentru a evita phishingul Coinbase

Cea mai recentă campanie de phishing folosește un e-mail tematic Coinbase pentru a permite hackerilor să acceseze contul de e-mail al unui utilizator și să efectueze acțiuni în numele acestuia.

Acest lucru este posibil prin utilizarea unui anumit Microsoft 365 aplicație de consimțământ care oferă atacatorilor acces la e-mailul utilizatorului. Aceste aplicații de consimțământ sunt de fapt aplicații Microsoft 365 OAuth.

În acest moment, asta phishing campania ia forma unui Condiții de utilizare noi acordul pe care utilizatorii Coinbase trebuie să îl citească și să-l accepte pentru a continua să utilizeze serviciul.

Lucruri de genul acesta s-au întâmplat în mod constant în ultimii ani. Iată ceea ce un singur utilizator a spus:

Am primit recent un e-mail de autorizare de la „coinbase” prin care pretindea că un dispozitiv nou solicită acces la contul dvs. E-mailul a spus că locația IP provine din Rusia, așa că am derulat în jos și am apăsat „anulare cerere”.

Cum să protejezi contul Microsoft 365 împotriva phishing-ului Coinbase?

protejați contul Microsoft 365

După cum am spus mai devreme, Condiții de utilizare noi acordul nu este întotdeauna ceea ce pare. Dând clic pe Întrebări frecvente despre citirea și acceptarea Termenilor și condițiilor linkul vă duce la o pagină Microsoft legitimă.

Vi se cere să vă conectați la contul Microsoft. Acordați atenție adresei URL și vedeți dacă aceasta solicită utilizatorului. Citește, poștă. Citiți și trimiteți prin e-mail. Permisiuni ReadWrite.

Odată ajuns în contul dvs. Microsoft, veți vedea o nouă solicitare pentru a permite unei aplicații de la coinbaseterms.app să vă acceseze contul.

În acest moment, nu acceptați solicitarea aplicației sau altfel riscați să vă transformați într-o victimă a unei practici frauduloase care poate avea un impact uriaș asupra securității dvs.

Jetonul de securitate asociat contului dvs. va cădea pe mâini greșite și va fi compromis în cel mai scurt timp.

Hackerii vă vor putea accesa e-mailul, contactele, notele personale și orice informații sensibile stocate pe dvs. Stocare in cloud spaţiu.

Spuneți-ne dacă acest lucru vi s-a întâmplat vreodată în trecut, utilizând zona de comentarii de mai jos.

Schimbarea conturilor în aplicațiile web Microsoft 365 este acum posibilă fără a vă deconecta

Schimbarea conturilor în aplicațiile web Microsoft 365 este acum posibilă fără a vă deconectaMicrosoft 365

În cazul în care credeți că Microsoft a uitat promisiunile anterioare pe care le-a făcut, suntem aici pentru a aduce o actualizare pentru una dintre ele.Într-adevăr, Schimbarea fără întreruperi a c...

Citeste mai mult
Actualizați Windows și Office prin Centrul de administrare Microsoft 365

Actualizați Windows și Office prin Centrul de administrare Microsoft 365Microsoft 365

Vă sugerăm să aveți un set înainte de a citi aceasta, deoarece știrile pe care urmează să vă împărtășim v-ar putea copleși de fericire. Dacă sunteți un administrator IT care gestionează actualizări...

Citeste mai mult
Aplicațiile web Microsoft 365 beneficiază acum de funcția de expirare a sesiunii inactive

Aplicațiile web Microsoft 365 beneficiază acum de funcția de expirare a sesiunii inactiveMicrosoft 365

Dacă securitatea online este principala ta preocupare, atunci pur și simplu vei adora această caracteristică.Gigantul tehnologic introduce timeout pentru sesiunea inactivă în toate aplicațiile Micr...

Citeste mai mult