Phishing-Kampagne nutzt echte Microsoft-Anmeldung
Angreifer haben laut Check Point Research mehr als 200 Phishing-E-Mails an Beschäftigte von rund 120 Organisationen weltweit verschickt. Die Kampagne nutzte keine gefälschte Microsoft-Loginseite, sondern leitete Opfer auf die echte Microsoft-Anmeldung weiter. Anschließend sollten sie einer von Angreifern kontrollierten Anwendung Berechtigungen erteilen.