ТикТок стал инструментом для фишинговых атак на пользователей Microsoft 365

ТикТок стал инструментом для фишинговых атак на пользователей Microsoft 365

Специалисты по кибербезопасности обнаружили новый вид фишинговых атак, где злоумышленники используют платформу ТикТок для кражи учетных данных Microsoft 365. По данным компании Cofense, мошенники отправляют электронные письма от имени IT-отделов, утверждая, что требуется отмена запроса на удаление писем. Чтобы «решить» проблему, пользователей просят перейти по внешней ссылке, начинающейся с домена TikTok.

Этот метод вводит в заблуждение, так как TikTok редко ассоциируется с подобными угрозами, что снижает настороженность пользователей. Ссылка ведет на фишинговый сайт, имитирующий страницу входа в систему Microsoft 365, где жертвам предлагают ввести свои пароли.

Использование знакомых и популярных платформ, как TikTok, в кибератаках показывает, что мошенники адаптируют свои методы, чтобы обходить бдительность пользователей и использовать их доверие к известным брендам.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.