Schlagwort: Spam & Phishing

Kriminelle fälschen jetzt komplette Browser im Browserfenster

Kriminelle versuchen derzeit, mit täuschend echt nachgebauten Versionen von ChatGPT, Gemini, Claude und Perplexity die Konten von Nutzern zu übernehmen. Auf einer Webseite im Browser wird dafür der ganze Browser selbst nachgebaut. (Weiter les…

EvilTokens: Microsoft legt große, KI-gestützte Phishing-Plattform lahm

Microsoft hat gemeinsam mit mehreren Partnern den Betrieb des Cybercrime-Dienstes EvilTokens gestoppt. Dieser nutzte KI-Technologien entlang der gesamten Angriffskette, um E-Mail-Konten zu übernehmen und daraus gezielt Betrugsszenarien zu entwi…

Phishing: Angreifer erbeuten hochsensible Daten von Neobank-Kunden

Kriminelle haben äußerst sensible Daten von Kunden des Finanzdienstleisters Revolut erbeutet. Aufgrund einer raffinierten Täuschung im Rahmen eines Phishing-Versuchs rückten Mitarbeiter der Neobank die Informationen freiwillig heraus. (Weiter…

Safe Link spinnt: Defender stuft harmlose Google-Links als Malware ein

Microsoft Defender jagt statt Viren plötzlich harmlose Google-Links und sperrt Nutzer aus ihrer eigenen Suche aus. Ein Klassifikations­fehler in „Safe Links“ sorgt dafür, dass völlig normale Google-URLs als Malware markiert werden. Microsoft ar…

Zwei neue Phishing-Kits für Angriffe auf Microsoft 365 im Einsatz

Zwei neu entdeckte Phishing-Werkzeuge zielen auf Microsoft-365-Konten und umgehen dabei selbst die Multi-Faktor-Authentifizierung (MFA). Die beiden Kits namens „Jalisco“ und „OmegaLord“ setzen dabei auf ganz unterschiedliche Verfahren. (Weite…

Schwer zu erkennen: Phishing-Kampagne nutzt Microsoft-Infrastruktur

Sicherheitsforscher haben eine Phishing-Kampagne analysiert, bei der Angreifer den Device Authorization Grant Microsofts ausnutzen, um Zugriff auf Benutzerkonten zu erlangen. Aufmerksamkeit allein hilft hierbei nicht viel. (Weiter lesen)

Staatstrojaner-Anbieter greift trotz Verbots wieder WhatsApp-Nutzer an

Der Messengerdienst WhatsApp hat nach eigenen Angaben einen gezielten Phishing-Angriff aufgedeckt und gestoppt, der mit der israelischen Spionagesoftware-Firma NSO Group in Verbindung stehen soll. (Weiter lesen)

FBI warnt vor neuer Phishing-Plattform zum Angriff auf Microsoft 365

Das US-Bundeskriminalamt FBI warnt aktuell vor der Phishing-as-a-Service-Plattform Kali365. Diese ist darauf ausgelegt, Kriminellen bei der Übernahme von Microsoft-365-Konten zu helfen, ohne Passwörter oder Mehrfaktor-Authentifizierungs-Token z…

Spam und Phishing laufen seit Monaten über offizielle Microsoft-Adresse

Microsoft kämpft derzeit mit einem Sicherheitsproblem, das es Betrügern offenbar seit Monaten ermöglicht, Spam- und Phishing-Nachrichten über eine offizielle E-Mail-Adresse des Unternehmens zu verschicken. (Weiter lesen)