Kurzfassung
EvilTokens ist ein Phishing as a Service Kit, das auf Telegram verkauft wird und Microsoft 365 Konten ohne gefälschte Anmeldeseiten oder gestohlene Passwörter kompromittiert. Angreifer bringen Opfer dazu, eine legitime OAuth Gerätecode...
Wie es funktioniert
EvilTokens ist ein Phishing as a Service Kit, das auf Telegram verkauft wird und Microsoft 365 Konten ohne gefälschte Anmeldeseiten oder gestohlene Passwörter kompromittiert. Angreifer bringen Opfer dazu, eine legitime OAuth Gerätecode...
Warnzeichen
- Dringender Druck, sofort zu klicken, zu zahlen oder Codes zu teilen.
- Link oder Absender passen nicht zur offiziellen Organisation.
- Anfrage nach Kartendaten, Passwoertern, OTPs, Wallet-Signaturen oder Ueberweisungen.
Was tun
- 1Warnzeichen Eine unaufgeforderte E Mail oder Chat Nachricht fordert Sie auf, microsoft.com/devicelogin zu besuchen und einen kurzen numerischen Code einzugeben, den Sie nicht angefordert haben Köder verwenden generische Formulierungen wie „Verify to view“ oder „Signature required“ in Verbindung mit einer Lockvogel Seite, die eine bekannte Marke imitiert Der Authentifizierungsablauf wirkt vollständig echt: keine falsch geschriebenen Domains, kein gefälschtes Anmeldeformular, dennoch warnt Microsoft, dass Sie niemals Codes aus nicht vertrauenswürdigen Quellen eingeben sollten Handlungsschritte Lehnt jeden Gerätecode ab, den ihr nicht persönlich initiiert habt; schließt die Seite und meldet die Nachricht eurem IT Team Bestätigt Dokument oder Rechnungsanfragen über einen
Quelle
welivesecurity
Quelle geprueft vom Mythos Forensic Team
https://www.welivesecurity.com/en/cybercrime/eviltokens-phishing-doesnt-steal-password/FAQ
Ist EvilTokens: Microsoft 365 Phishing, das Passwörter und 2FA durch Gerätecode Übernahme umgeht ein reales Betrugsmuster?
Ja. Behandeln Sie Nachricht, Anruf oder Zahlungsaufforderung als verdaechtig, bis ein offizieller Kanal sie bestaetigt.
Was sind die ersten Warnzeichen?
Dringender Druck, sofort zu klicken, zu zahlen oder Codes zu teilen.; Link oder Absender passen nicht zur offiziellen Organisation.; Anfrage nach Kartendaten, Passwoertern, OTPs, Wallet-Signaturen oder Ueberweisungen.
Was sollte ich zuerst tun?
Warnzeichen Eine unaufgeforderte E Mail oder Chat Nachricht fordert Sie auf, microsoft.com/devicelogin zu besuchen und einen kurzen numerischen Code einzugeben, den Sie nicht angefordert haben Köder verwenden generische Formulierungen wie „Verify to view“ oder „Signature required“ in Verbindung mit einer Lockvogel Seite, die eine bekannte Marke imitiert Der Authentifizierungsablauf wirkt vollständig echt: keine falsch geschriebenen Domains, kein gefälschtes Anmeldeformular, dennoch warnt Microsoft, dass Sie niemals Codes aus nicht vertrauenswürdigen Quellen eingeben sollten Handlungsschritte Lehnt jeden Gerätecode ab, den ihr nicht persönlich initiiert habt; schließt die Seite und meldet die Nachricht eurem IT Team Bestätigt Dokument oder Rechnungsanfragen über einen
Kann LegalAudit meinen Fall pruefen?
Ja. Starten Sie den kostenlosen Chat und fuegen Sie Nachricht, Link, Absender oder Zahlungsdaten ein.