攻擊者冒充 IT 人員,透過語音電話謊稱需註冊新通行金鑰,誘騙受害者提供帳號密碼並完成多因素驗證,企圖接管企業帳號。此手法針對 Microsoft 365 使用者,屬高科技詐騙類型。
🔍 防詐解析
攻擊者利用語音網釣(vishing)技術,冒充企業 IT 部門人員,以「註冊新通行金鑰」為藉口,誘騙受害者主動交出帳號密碼及多因素驗證碼。一旦受害者配合完成驗證,攻擊者即可成功接管帳號並註冊自己的通行金鑰,從而完全控制該帳號。這種手法結合了社會工程學與技術攻擊,極具欺騙性。一般人容易在聽到「官方」或「緊急」字眼時放鬆警惕,誤以為是正常業務流程,進而洩漏敏感資訊。防範關鍵在於不輕信陌生來電,務必透過官方管道(如公司內部通訊軟體或電話簿中的號碼)主動確認身份,切勿在電話中提供驗證碼或密碼。
🚩 紅旗特徵
- •陌生來電要求立即註冊通行金鑰
- •要求提供帳號密碼與多因素驗證碼
- •謊稱是 IT 部門或官方人員
關鍵字
語音網釣Microsoft 365通行金鑰多因素驗證帳號接管
查看原始報導 ↗(iThome)
