Viktigt meddelande utfärdas till alla Microsoft-användare
2025 09 05
Hackare ger sig på Microsoft-användare.
Bedragare och hackare fortsätter att hitta nya metoder för att lura folk.
Nu kommer uppgifter om att hackare använder sig av en teknik som gör att falska inloggningssidor nästan ser exakt likadana ut som den riktiga Microsoft 365-inloggningssidan, rapporterar Teksiden.
Hackarnas metod
Vanligtvis skickas tilltänkta offer direkt till falska webbplatser via e-post, men i andra fall har hackarna använt Microsofts egen funktion, Active Directory Federation Services.
Denna funktion används normalt av företag för att koppla interna system till Microsofts tjänster.
Genom att skapa ett eget Microsoft-konto och konfigurera ADFS har angriparna kunnat manipulera systemet så att användare omdirigerades till en nätfiskesida.
Adressen ser legitim ut, ofta något som liknar outlook.office.com, vilket skapar en känsla av förtroende.
Det ska du göra
Personer som exempelvis har sökt på Microsoft 265 istället för Microsoft 365 av misstag kan ha hamnat på en falsk inloggningssida.
Användare bör vara försiktiga när de skriver in sökord i Google.
Även små stavfel kan leda till att man hamnar fel.
Var extra noggrann om inloggningssidan ser korrekt ut men något känns ovanligt.
Andra bedrägerier
Microsoft varnar även för bedrägerier inom teknisk support.
– Bedragare kan ringa dig direkt på telefonen och låtsas vara representanter för ett teknikföretag. De kan till och med förfalska nummerpresentationen så att det ser ut som ett riktigt telefonnummer från supporten från ett företag som du litar på, varnar techjätten.
– De kommer antagligen att be dig att installera program som ger dem fjärråtkomst till din enhet. Med fjärråtkomst kan dessa erfarna bedragare förvränga vanliga systemmeddelanden som tecken på problem.
Olika metoder
Microsoft fortsätter.
– Bedragare kan också inleda kontakt genom att visa falska felmeddelanden på webbplatser du besöker och visa supportnummer och lura dig att ringa dem, menas det.
– De kan också placera webbläsaren i helskärmsläge och visa popup-meddelanden som inte försvinner, vilket uppenbarligen låser webbläsaren.
Foto: BoliviaInteligente
Text: Redaktionen