Ascolta l'episodio
In breve
EvilTokens è un kit di phishing as a service venduto su Telegram che compromette gli account Microsoft 365 senza pagine di accesso false o password rubate. Gli aggressori inducono le vittime a completare un accesso legittimo tramite codice...
Come funziona
EvilTokens è un kit di phishing as a service venduto su Telegram che compromette gli account Microsoft 365 senza pagine di accesso false o password rubate. Gli aggressori inducono le vittime a completare un accesso legittimo tramite codice...
Indicatori rossi
- Pressione urgente a cliccare, pagare o condividere codici subito.
- Link o mittente che non corrispondono all'organizzazione ufficiale.
- Richiesta di carta, password, OTP, firma wallet o bonifico.
Cosa fare
- 1Segnali di allarme Un'email o chat non richiesta chiede di visitare microsoft.com/devicelogin e inserire un breve codice numerico che non è stato richiesto Le esche usano formulazioni generiche come "Verifica per visualizzare" o "Firma richiesta" abbinate a una pagina esca che impersona un marchio noto Il flusso di autenticazione sembra completamente reale: nessun dominio scritto in modo errato, nessun modulo di accesso falso, eppure Microsoft avverte che non si dovrebbero mai inserire codici provenienti da fonti non attendibili Azioni da intraprendere Rifiuta qualsiasi codice dispositivo che non hai avviato personalmente; chiudi la pagina e segnala il messaggio al tuo team IT Conferma le richieste di documenti o fatture tramite un
Fonte
welivesecurity
Fonte verificata da Mythos Forensic Team
https://www.welivesecurity.com/en/cybercrime/eviltokens-phishing-doesnt-steal-password/FAQ
EvilTokens: phishing Microsoft 365 che bypassa password e 2FA tramite hijack del codice dispositivo e una truffa reale?
Si. Tratta messaggi, chiamate o richieste di pagamento come sospette finche non le verifichi da un canale ufficiale.
Quali sono i primi segnali?
Pressione urgente a cliccare, pagare o condividere codici subito.; Link o mittente che non corrispondono all'organizzazione ufficiale.; Richiesta di carta, password, OTP, firma wallet o bonifico.
Cosa devo fare subito?
Segnali di allarme Un'email o chat non richiesta chiede di visitare microsoft.com/devicelogin e inserire un breve codice numerico che non è stato richiesto Le esche usano formulazioni generiche come "Verifica per visualizzare" o "Firma richiesta" abbinate a una pagina esca che impersona un marchio noto Il flusso di autenticazione sembra completamente reale: nessun dominio scritto in modo errato, nessun modulo di accesso falso, eppure Microsoft avverte che non si dovrebbero mai inserire codici provenienti da fonti non attendibili Azioni da intraprendere Rifiuta qualsiasi codice dispositivo che non hai avviato personalmente; chiudi la pagina e segnala il messaggio al tuo team IT Conferma le richieste di documenti o fatture tramite un
LegalAudit puo controllare il mio caso?
Si. Apri la chat gratis e incolla messaggio, link, mittente o dati di pagamento per un triage.