Критичний🎣 Фішинг
Фішинг облікових даних Microsoft 365 / Outlook
Фальшиві сторінки входу Microsoft 365 — найпопулярніша ціль фішингу у світі — крадуть корпоративні дані для доступу до пошти, файлів і хмарних акаунтів.
Опубліковано: 20 лютого 2026 р.Оновлено: 18 березня 2026 р.
Що це за загроза?
Microsoft — найбільш підроблюваний бренд у фішингу у світі. Зловмисники створюють майже ідеальні копії сторінки входу Microsoft 365 для крадіжки облікових даних співробітників. Отримавши доступ до корпоративного акаунту, вони можуть читати листи, відкривати файли SharePoint та надсилати внутрішні шахрайські запити.
Як це працює
microsoftonline-secure.com.Ознаки ризику
login.microsoftonline.com.Як себе захистити
- Використовуйте фішингостійку MFA — апаратні ключі безпеки (FIDO2)
- Увімкніть політики умовного доступу в Azure AD
- Навчіть співробітників перевіряти URL перед введенням даних: login.microsoftonline.com
- Використовуйте Microsoft Defender for Office 365 для виявлення фішингу
- Увімкніть сповіщення про нові правила пересилання пошти
Що робити, якщо постраждали
- 1.Негайно скасуйте всі активні сесії в адмін-порталі Microsoft 365
- 2.Змініть пароль скомпрометованого акаунту та переналаштуйте MFA
- 3.Перевірте правила пошти на наявність правил пересилання від зловмисника
- 4.Перегляньте журнали входу в Azure AD на підозрілу активність
- 5.Повідомте інцидент ІТ-відділу та Microsoft на microsoft.com/reportaphish
#Microsoft 365#Outlook#phishing#credentials#business#AiTM