forum.unix.pl

Nasze zainteresowania => Bezpieczeństwo i Prywatność => Wątek zaczęty przez: ZiBi w 09 Sty 2025, 19:02

Tytuł: [News] Nowy atak phishingowy na PayPal wykorzystuje domeny Microsoft 365
Wiadomość wysłana przez: ZiBi w 09 Sty 2025, 19:02
Wykryto zaawansowany atak phishingowy wykorzystujący bezpłatne domeny testowe Microsoft 365 do przejmowania kont PayPal. Przestępcy wykorzystują oficjalny interfejs PayPal do wysyłania fałszywych próśb o płatność, które przechodzą standardowe kontrole bezpieczeństwa SPF, DKIM i DMARC.

Mechanizm ataku:

Szczególnie niebezpieczne jest wykorzystanie legalnej infrastruktury, co utrudnia wykrycie oszustwa nawet doświadczonym użytkownikom. Eksperci zalecają weryfikację próśb o płatność bezpośrednio na stronie PayPal oraz włączenie uwierzytelniania dwuskładnikowego (2FA).


Źródło:
https://gbhackers.com/new-paypal-phishing-abusing-microsoft365-domains-for-sophisticated-attacks/