Μια νέα και ιδιαίτερα πειστική καμπάνια phishing έχει κάνει την εμφάνισή της, αξιοποιώντας το όνομα και την εταιρική ταυτότητα της Microsoft για να εξαπατήσει ανυποψίαστους χρήστες. Σύμφωνα με ανάλυση της Cofense, η εκστρατεία αυτή εντάσσεται στην κατηγορία των “tech support scams”, δηλαδή απάτες που προσποιούνται επίσημες ειδοποιήσεις τεχνικής υποστήριξης με στόχο την κλοπή διαπιστευτηρίων ή την απομακρυσμένη πρόσβαση στους υπολογιστές των θυμάτων.

Η απάτη που «φοράει» τη μάσκα της Microsoft
Τα θύματα λαμβάνουν ένα φαινομενικά αυθεντικό email, το οποίο περιλαμβάνει το επίσημο λογότυπο της Microsoft και έναν τίτλο όπως «Σημαντική ειδοποίηση ασφαλείας» ή «Εκκρεμεί οικονομική συναλλαγή». Το μήνυμα καλεί τους παραλήπτες να κάνουν κλικ σε έναν σύνδεσμο προκειμένου να “επιβεβαιώσουν τα στοιχεία τους” ή να “λύσουν άμεσα ένα πρόβλημα λογαριασμού”.
Η τεχνική αυτή εκμεταλλεύεται το αίσθημα εμπιστοσύνης που απολαμβάνει η Microsoft, οδηγώντας πολλούς χρήστες να πιστέψουν πως πρόκειται για μια νόμιμη ειδοποίηση. Μόλις ο χρήστης ακολουθήσει τον σύνδεσμο, ξεκινά μια αλυσίδα καλοστημένων ανακατευθύνσεων που καταλήγει σε μια σελίδα ψεύτικου CAPTCHA — μια κλασική τακτική για να προσδώσει αληθοφάνεια στη διαδικασία.
Δείτε επίσης: Have I Been Pwned: Η παραβίαση της Prosper επηρεάζει 17,6 εκατ. άτομα
Από το ψεύτικο CAPTCHA στο «κλειδωμένο» πρόγραμμα περιήγησης
Μετά την “επαλήθευση”, ο ανυποψίαστος χρήστης μεταφέρεται σε μια σελίδα που μιμείται το περιβάλλον της Microsoft Edge ή των Windows, όπου το πρόγραμμα περιήγησης φαίνεται να έχει κλειδώσει. Στην οθόνη εμφανίζονται αναδυόμενα παράθυρα με υποτιθέμενες ειδοποιήσεις ασφαλείας, που ισχυρίζονται πως “το σύστημα έχει μολυνθεί” ή “εντοπίστηκε σοβαρή παραβίαση”.
Η ψυχολογική πίεση είναι έντονη: το θύμα βλέπει το ποντίκι του να μην ανταποκρίνεται, ακούει ηχητικά σήματα προειδοποίησης και διαβάζει μηνύματα που το προτρέπουν να καλέσει έναν αριθμό τηλεφώνου τεχνικής υποστήριξης.

Στην πραγματικότητα, ο αριθμός αυτός ανήκει στους ίδιους τους απατεώνες. Κατά την επικοινωνία, ο υποτιθέμενος “τεχνικός” καθοδηγεί τον χρήστη να εγκαταστήσει ένα εργαλείο απομακρυσμένης επιφάνειας εργασίας, όπως AnyDesk ή TeamViewer, για να “επιδιορθώσει” το πρόβλημα. Με αυτόν τον τρόπο, οι δράστες αποκτούν πλήρη πρόσβαση στον υπολογιστή του θύματος, καθώς και στα αποθηκευμένα αρχεία, κωδικούς και οικονομικά στοιχεία.
Ο μηχανισμός της μόλυνσης
Η εκστρατεία βασίζεται σε μια αλυσίδα URL-ανακατευθύνσεων. Οι αρχικοί ιστότοποι, όπως hxxps://alphadogprinting.com/index.php?8jl9lz και hxxps://amormc.com/index.php?ndv5f1, λειτουργούν ως ενδιάμεσοι redirectors. Από εκεί, το θύμα μεταφέρεται σε payload domains, όπως hxxps://my.toruftuiov.com/… ή hxxps://deprivy.stified.sbs/proc.php, που φιλοξενούν το κακόβουλο script.
Δείτε επίσης: Βορειοκορεάτες χάκερ χρησιμοποιούν το EtherHiding και κρύβουν malware σε Blockchain Smart Contracts
Το script αυτό χειρίζεται το DOM του browser, απενεργοποιεί τη δυνατότητα κίνησης του ποντικιού και δημιουργεί μια ψευδή εντύπωση “παγώματος” του προγράμματος περιήγησης. Αν και το “κλείδωμα” μπορεί να παρακαμφθεί εύκολα με το πλήκτρο ESC, ελάχιστοι χρήστες το γνωρίζουν, οδηγούμενοι έτσι στην παγίδα της τηλεφωνικής επικοινωνίας.
Η νέα γενιά social engineering
Οι ερευνητές της Cofense υπογραμμίζουν ότι οι δράστες έχουν εξελίξει σημαντικά τις τεχνικές κοινωνικής μηχανικής. Η καμπάνια συνδυάζει δολώματα πληρωμών, ρεαλιστικές επικαλύψεις UI και πολλαπλά στάδια εξαπάτησης, δημιουργώντας ένα πολυεπίπεδο ψυχολογικό εφέ που κάνει την απάτη να μοιάζει απολύτως νόμιμη.
Η χρήση εταιρικών brands, συνδυασμένη με στοιχεία διεπαφής που θυμίζουν Windows, αποπροσανατολίζει ακόμα και έμπειρους χρήστες, ειδικά όσους εργάζονται εξ αποστάσεως και αντιμετωπίζουν καθημερινά ειδοποιήσεις ασφαλείας.

Πώς να προστατευθείτε
Οι ειδικοί συνιστούν:
- Να μην καλείτε ποτέ αριθμούς υποστήριξης που εμφανίζονται ξαφνικά σε αναδυόμενα παράθυρα.
- Να κλείνετε άμεσα τον browser με το πλήκτρο ESC ή μέσω Task Manager.
- Να ελέγχετε τη γραμμή διεύθυνσης για ύποπτα URL.
- Και κυρίως, να αγνοείτε email που ζητούν άμεση ενέργεια ή στοιχεία λογαριασμού.
Η Microsoft δεν επικοινωνεί ποτέ με τους χρήστες με αυτόν τον τρόπο ούτε ζητά τηλεφωνική επαφή για ζητήματα ασφαλείας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Phishing καμπάνια καταχράται το όνομα της LastPass – Η εταιρεία αρνείται παραβίαση
Η νέα αυτή καμπάνια επιβεβαιώνει ότι οι απάτες τεχνικής υποστήριξης συνεχίζουν να εξελίσσονται, υιοθετώντας όλο και πιο ρεαλιστικά τεχνάσματα κοινωνικής μηχανικής. Σε μια εποχή όπου οι χρήστες βομβαρδίζονται από ειδοποιήσεις και ψηφιακές εισηγήσεις, η επαγρύπνηση και η κριτική σκέψη παραμένουν η πρώτη γραμμή άμυνας απέναντι στους απατεώνες του κυβερνοχώρου.
