Bouteille chartreuse verte prix (2023-05-04)
Iwwerbléck
Threat actors collecting Microsoft 365 credentialsErklärung
Threat actors are using compromised accounts to collect Microsoft 365 credentials.
By using compromised accounts, the e-mail seems legitimate at first glance as it seems to originate from a known and trusted source.
In reality, however, it is malicious.
The phishing mail leads the user to believe that there is a document to review and sign.
By clicking on the link “ÜBERPRÜFUNGS DOKUMENT” the user is presented a fake Microsoft OneNote page,
showing a link to a fake invoice (REVIEW DOCUMENT).
After clicking on the fake link, they are redirected to a fake Microsoft login form.
The owner of the compromised account has been notified.
Beispill
Preventioun
Wann Dir Iech net sécher sidd datt en E-mail wierklech vun der Persoun geschéckt gouf vun där dësen soll kommen, da kënnt Dir ëmmer bei der Verwaltung oder bei der Persoun selwer iwwer ee séchere Kommunikatiounskanal nofroen. Zum Beispill iwwer Telefon (d'Nummer soll deen Ament awer net aus dem E-Mail geholl ginn mee muss manuell iwwerpréift ginn).Wann Dir beim lëtzebuerger Staat schafft, oder Notzer vun de Servicer vum GOVCERT.LU sidd, ass et wichteg eis esou E-Mailen ze mellen (iwwer En Tëschefall mellen oder dem Knäppchen am Outlook). Nëmmen esou kënnen dës Websäiten vum Netz geholl ginn a weidere Schued, zum Beispill bei Persounen déi dësen Ugrëff net erkennen, verhënnert ginn.
Tëschefall mellen
Fir en Tëschefall anonym ze mellen, benotzt w.e.g. de PGP verschlësselte Formulaire
> Meldung> Méi Informatiounen