Кіберзлочинці почали використовувати нову фішингову схему, яка майже не відрізняється від справжньої сторінки входу Microsoft. Через це навіть уважні користувачі можуть не помітити підміну й самостійно передати свої облікові дані зловмисникам.
Дослідники з кібербезпеки звернули увагу, що сучасні фішингові кампанії дедалі частіше імітують офіційний процес авторизації Microsoft настільки точно, що користувач бачить знайомий інтерфейс і не підозрює про небезпеку. Основна ставка робиться не на технічні вразливості, а на довіру до знайомого дизайну та звичних сценаріїв входу.
Особливу небезпеку становить те, що шахраї можуть використовувати легітимні механізми автентифікації Microsoft або справжні вікна входу як частину атаки. У такому разі жертва бачить справжню сторінку авторизації, але сам процес уже контролюється зловмисником. Після успішного входу атакувальник отримує доступ до облікового запису або чинної сесії без необхідності безпосередньо викрадати пароль.
Експерти наголошують, що перевіряти лише зовнішній вигляд сторінки вже недостатньо. Перед введенням облікових даних варто уважно перевіряти адресу сайту, не переходити за посиланнями з підозрілих листів чи повідомлень і відкривати сервіси Microsoft лише через офіційний сайт або власні закладки. Також рекомендується використовувати багатофакторну автентифікацію та, за можливості, переходити на ключі доступу (passkeys), які значно ускладнюють подібні атаки.
Фішингові кампанії, що імітують Microsoft, уже багато років залишаються одними з найпоширеніших у світі. Компанія регулярно попереджає, що шахраї використовують електронні листи, повідомлення, рекламні оголошення та навіть легітимні механізми авторизації, щоб змусити користувачів добровільно надати доступ до своїх акаунтів.
Сучасний фішинг дедалі менше схожий на грубі підробки минулих років. Навіть сторінка, яка виглядає абсолютно як справжня, не гарантує безпеки, тому головним захистом залишаються уважність користувача та використання сучасних методів автентифікації.