Fałszywy panel logowania Microsoft wyłudza dane dostępowe
📧 Obserwujemy kampanię phishingową wymierzoną w użytkowników usług Microsoft.
W wiadomościach e-mail cyberprzestępcy informują o rzekomo zbliżającym się terminie wygaśnięcia hasła i zachęcają do jego "aktualizacji".
🔗 Wiadomość zawiera link prowadzący do witryny, która przypomina panel logowania Microsoft i ma skłonić użytkownika do wpisania danych dostępowych. Podanie loginu i hasła w takim formularzu jest jednoznaczne z przekazaniem ich cyberprzestępcom.
🔑 Dane te mogą zostać wykorzystane do uzyskania dostępu do konta i powiązanych z nim usług, a także do przeprowadzania dalszych ataków.
🔎 Jeśli otrzymasz podobną wiadomość, bardzo ważna jest weryfikacja adresu nadawcy i strony. Kiedy sprawa dotyczy statusu konta lub hasła, samodzielnie otwórz oficjalny serwis Microsoft i sprawdź, czy rzeczywiście wymaga ono zmiany.
📨 Podejrzane strony internetowe i wiadomości e-mail zgłaszaj do CERT Polska przez incydent.cert.pl albo w aplikacji mObywatel, w usłudze „Bezpiecznie w sieci”.
Pamiętaj!
Widzisz phishing? Zgłoś to.
Za pomocą formularza na stronie CERT Polska
Zgłoś incydent