ハッカーはエリザベス女王の死を利用してマイクロソフトの認証情報を盗む

エリザベス女王の死は政治的な影響を与えるだけではありません。英国人の Microsoft ID を盗むために主権者の死を利用したこの新たなハッキング キャンペーンからも明らかなように、サイバーセキュリティの分野も影響を受けています。ハッカーは、レドモンドの会社になりすまして、ターゲットを詐欺サイトに追悼のメッセージを投稿するよう誘います。

エリザベス女王の死を受けてウェブ上では情熱と白熱した議論が巻き起こり続けているが、この状況を利用して個人データを盗む者もいる。実際、これを Microsoft になりすまし、標的が ID を渡す際の警戒を緩めるよう促す絶好の機会であると考える人もいます。これを行うために、彼らは古くからあるフィッシング手法を使用します。

すべては、Microsoft チームから送信された一見したところの電子メールから始まります。社内では、被害者が専用サイトに女王を追悼するメッセージを残すことができるようになるという。もちろん、問題のサイトは、だまされた人からパスワードを回復するために特別に開発されたものです。インターネット ユーザーが上記のメッセージを書き込もうとするとすぐに、Microsoft アカウントへのログインを求められます。

同じテーマについて:ヨーロッパと米国は中国がMicrosoft Exchangeをハッキングしたとして公然と非難

エリザベス2世の死は海賊の攻撃を刺激する

「メッセージには、マルチ認証コードのコレクションを含む、Microsoft の電子メール資格情報を対象とした URL にリダイレクトされる資格情報収集ページへのリンクが含まれていました。」と、攻撃を発見したProofpointは指摘している。英国国立サイバーセキュリティ センター (NCSC) はすぐに勇気づけられ、今週火曜日 9 月 13 日に防止メッセージを放送し、オンライン リスクの増大について警告しました。

「NCSCは…まだこれに関する広範な証拠を確認していませんが、いつものように、これが可能性であることを認識し、女王陛下と女王の死に関する電子メール、テキストメッセージ、その他の通信に警戒する必要があります。彼女の葬儀の手配が整った」とNCSCは述べた。したがって、後者は、被害者の警戒心を緩めるための強い感情的要素に依存した攻撃に対して警告しています。

ソース :ピーピーコンピュータ