Kriminelle versuchen derzeit, mit täuschend echt nachgebauten Versionen von ChatGPT, Gemini, Claude und Perplexity die Konten von Nutzern zu übernehmen. Auf einer Webseite im Browser wird dafür der ganze Browser selbst nachgebaut. (Weiter les…
Gekaperter X-Account, vorgetäuschte Nostalgie und eine fragwürdige Werbung: Unbekannte haben das offizielle Profil von Microsoft übernommen. Mit der angeblichen Rückkehr der Büroklammer Clippy versuchten die Täter, ahnungslose Anleger anzuloc…
Microsoft hat gemeinsam mit mehreren Partnern den Betrieb des Cybercrime-Dienstes EvilTokens gestoppt. Dieser nutzte KI-Technologien entlang der gesamten Angriffskette, um E-Mail-Konten zu übernehmen und daraus gezielt Betrugsszenarien zu entwi…
Kriminelle haben äußerst sensible Daten von Kunden des Finanzdienstleisters Revolut erbeutet. Aufgrund einer raffinierten Täuschung im Rahmen eines Phishing-Versuchs rückten Mitarbeiter der Neobank die Informationen freiwillig heraus. (Weiter…
Microsoft Defender jagt statt Viren plötzlich harmlose Google-Links und sperrt Nutzer aus ihrer eigenen Suche aus. Ein Klassifikationsfehler in „Safe Links“ sorgt dafür, dass völlig normale Google-URLs als Malware markiert werden. Microsoft ar…
Zwei neu entdeckte Phishing-Werkzeuge zielen auf Microsoft-365-Konten und umgehen dabei selbst die Multi-Faktor-Authentifizierung (MFA). Die beiden Kits namens „Jalisco“ und „OmegaLord“ setzen dabei auf ganz unterschiedliche Verfahren. (Weite…
Sicherheitsforscher haben eine Phishing-Kampagne analysiert, bei der Angreifer den Device Authorization Grant Microsofts ausnutzen, um Zugriff auf Benutzerkonten zu erlangen. Aufmerksamkeit allein hilft hierbei nicht viel. (Weiter lesen)
Der Messengerdienst WhatsApp hat nach eigenen Angaben einen gezielten Phishing-Angriff aufgedeckt und gestoppt, der mit der israelischen Spionagesoftware-Firma NSO Group in Verbindung stehen soll. (Weiter lesen)
Das US-Bundeskriminalamt FBI warnt aktuell vor der Phishing-as-a-Service-Plattform Kali365. Diese ist darauf ausgelegt, Kriminellen bei der Übernahme von Microsoft-365-Konten zu helfen, ohne Passwörter oder Mehrfaktor-Authentifizierungs-Token z…
Microsoft kämpft derzeit mit einem Sicherheitsproblem, das es Betrügern offenbar seit Monaten ermöglicht, Spam- und Phishing-Nachrichten über eine offizielle E-Mail-Adresse des Unternehmens zu verschicken. (Weiter lesen)