Naukowa i Akademicka Sieć Komputerowa podała, że zespół CERT Polska (Computer Emergency Response Team) obserwuje kampanię e-mailową, w której przestępcy podszywają się pod firmę Microsoft.
"Przestępcy rozsyłają wiadomości e-mailowe, które zawierają informację o wygasającej ważności uwierzytelnienia wieloskładnikowego (MFA) i konieczności jego przedłużenia – z wykorzystaniem specjalnie przygotowanego kodu QR" - poinformowała NASK.
Dodała, że po zeskanowaniu kodu potencjalna ofiara przekierowywana jest na fałszywy panel logowania do usług M365, za pomocą którego oszuści starają się wyłudzić dane logowania ofiary.
"Traktuj kody QR z dużą ostrożnością. Zawsze sprawdzaj adres strony internetowej, na którą zostałeś takim kodem przekierowany" - przypomina NASK. (PAP)
Napisz komentarz
Komentarze