LIVE: New phishing campaigns targeting mobile users —View latest threats →

Назад до загроз
Критичний🎣 Фішинг

Фішинг облікових даних Microsoft 365 / Outlook

Фальшиві сторінки входу Microsoft 365 — найпопулярніша ціль фішингу у світі — крадуть корпоративні дані для доступу до пошти, файлів і хмарних акаунтів.

Опубліковано: 20 лютого 2026 р.Оновлено: 18 березня 2026 р.

Що це за загроза?

Microsoft — найбільш підроблюваний бренд у фішингу у світі. Зловмисники створюють майже ідеальні копії сторінки входу Microsoft 365 для крадіжки облікових даних співробітників. Отримавши доступ до корпоративного акаунту, вони можуть читати листи, відкривати файли SharePoint та надсилати внутрішні шахрайські запити.

Як це працює

  • Ви отримуєте лист: "Ваша сесія Microsoft 365 завершилась" або "Виявлено підозрілу активність входу."
  • Посилання веде на підроблену сторінку входу на домені на кшталт microsoftonline-secure.com.
  • Ви вводите пошту й пароль. Деякі атаки використовують AiTM-проксі, що перехоплює сесійний cookie і обходить MFA.
  • Зловмисники отримують живий доступ до вашого акаунту Microsoft 365.
  • Ознаки ризику

  • Посилання веде не на login.microsoftonline.com.
  • Запитує пароль, хоча ви використовуєте єдиний вхід.
  • "Спільний документ" від незнайомої людини.
  • Як себе захистити

    • Використовуйте фішингостійку MFA — апаратні ключі безпеки (FIDO2)
    • Увімкніть політики умовного доступу в Azure AD
    • Навчіть співробітників перевіряти URL перед введенням даних: login.microsoftonline.com
    • Використовуйте Microsoft Defender for Office 365 для виявлення фішингу
    • Увімкніть сповіщення про нові правила пересилання пошти

    Що робити, якщо постраждали

    1. 1.Негайно скасуйте всі активні сесії в адмін-порталі Microsoft 365
    2. 2.Змініть пароль скомпрометованого акаунту та переналаштуйте MFA
    3. 3.Перевірте правила пошти на наявність правил пересилання від зловмисника
    4. 4.Перегляньте журнали входу в Azure AD на підозрілу активність
    5. 5.Повідомте інцидент ІТ-відділу та Microsoft на microsoft.com/reportaphish
    #Microsoft 365#Outlook#phishing#credentials#business#AiTM