Киберпреступники начали использовать Microsoft, чтобы выманивать у пользователей личные данные и деньги. Как сообщает Cofense Phishing Defense Center, злоумышленники рассылают письма, замаскированные под уведомления о возврате средств от крупных компаний.
После перехода по ссылке пользователи попадают на поддельную CAPTCHA-страницу, а затем — на сайт, стилизованный под интерфейс Microsoft. На экране появляются всплывающие окна с сообщением о «заражении системы», а курсор перестаёт реагировать, создавая видимость блокировки устройства.
В центре экрана отображается номер «службы поддержки Microsoft». Позвонив по нему, жертвы попадают на связь с мошенниками, выдающими себя за техников компании. Те просят установить ПО для удалённого доступа или передать конфиденциальные данные, после чего получают полный контроль над системой.
Эксперты отмечают, что атака направлена не на технические уязвимости, а на доверие и страх пользователей. Cofense советует не звонить по номерам, появляющимся во всплывающих окнах, и обращаться к компаниям только через официальные каналы.