Oszuści dzwonią do pracowników polskich firm, podszywają się pod dział IT i nakłaniają do kliknięcia w fałszywą stronę logowania Microsoft.
W rzeczywistości przejmują konto służbowe – ostrzegają badacze z Okta, którzy przeanalizowali kampanię śledzoną jako O-UNC-066.
Jak działa oszustwo na passkey Atak zaczyna się od telefonu.
Osoba podająca się za administratora systemu informuje, że firma wdraża nowe zabezpieczenia i pracownik musi „zarejestrować klucz dostępu” (passkey).