🐠Фишинг под зонтиком Microsoft — 27 июля 2026 г. в 14:30:01.078
🐠Фишинг под зонтиком Microsoft Основное правило по защите от фишинга гласит: прежде чем щёлкнуть по ссылке, проверьте URL. Чаще всего это помогает отличить легитимный сайт от обманки. Но что если ссылка действительно ведёт на площадку крупной компании, которой доверяют пользователи? Значит ли это, что беспокоиться не о чем? Увы, не всегда. Весной этого года наши эксперты обнаружили кампанию, в ходе которой мошенники использовали спецификацию Device Authorization Grant для авторизации устройств с ограниченным вводом на платформе Microsoft Identity Platform. Жертвам приходило письмо с безобидной ссылкой на сайт Microsoft. Вот только в её параметрах была скрыта переадресация на фишинговую страницу, на которой злоумышленники разместили одноразовый код. Скопировав его, пользователь попадал на официальный сайт Microsoft и проходил аутентификацию. Результат: мошенники получали доступ к почтовому ящику жертвы, её файлам в хранилище OneDrive и сообщениям в приложении Teams. В статье на Securelist подробно разбираем атаки с использованием механизма Device Authorization Grant и даём рекомендации по защите.

