Microsoft varnar för nätfiske-som-tjänst

Personer Som Går Shibuya Tokyo

Microsoft varnar för Bulletprooflink, en ny nätfiske-som-tjänst som ligger bakom många attacker mot företag den senaste tiden. Tjänsten erbjuder falska inloggningssidor till bland annat Onedrive, Google Docs och Dropbox.

Med Bulletprooflink kan kriminella utan teknisk expertis försöka stjäla inloggningsuppgifter.

Tjänsten går att konsumera per vecka, varannan vecka, månatligen eller årligen och erbjuder fejkade inloggningssidor som ser ut att tillhöra bekanta sajter som Onedrive, Linkedin, Dropbox, Google Docs, Alibaba och Adobe.

Bulletprooflink sägs ha både länkar och loggar som inte går att upptäcka. Ytterligare en oro är, enligt Microsoft, att inloggningsuppgifter som stjäls kan hamna både hos personerna som anlitat tjänsten och hos dem som står bakom tjänsten.

Nyligen ska Bulletprooflink använts i en nätfiskekampanj som skapade 300 000 subdomäner.

Namnet på tjänsten varierar och den kallas ibland även Bulletproftlink och Anthrax.

Källa: ZDnet

23 september 2021Uppdaterad 2 oktober 2023Reporter Fredrik AdolfssonsäkerhetFoto Adobestock

Voisters nyhetsbrev

Allt om digitalisering, branschens insikter och smartare teknik.

SENASTE NYTT

Stäng