Siber saldırganlar, Microsoft'un kullanıcı dostu kimlik doğrulama mekanizmasını hedef alan yeni bir oltalama yöntemi geliştirdi. Kullanıcıların QR kodu veya doğrulama kodu ile oturum açma kolaylığını kötüye kullanan saldırganlar, hesapları ele geçirerek erişim belirteçlerini çalmayı başarıyor.
Bu yöntemde, saldırganlar sahte oturum açma sayfaları oluşturarak kullanıcıları kandırıyor. Kullanıcılar, meşru bir Microsoft hizmeti olduğunu düşündükleri bu sayfalara QR kodu veya doğrulama kodu girince, saldırganlar bu bilgileri ele geçiriyor. Ardından, ele geçirilen belirteçlerle kullanıcının hesabına yetkisiz erişim sağlanıyor.
Uzmanlar, bu tür saldırılara karşı kullanıcıların dikkatli olması gerektiğini vurguluyor. Özellikle, tanınmayan kaynaklardan gelen oturum açma taleplerine karşı şüpheci yaklaşılması ve yalnızca resmi Microsoft sayfaları üzerinden kimlik doğrulama yapılması öneriliyor. Ayrıca, çok faktörlü kimlik doğrulama kullanımının bu tür saldırılara karşı ek bir güvenlik katmanı sağladığı belirtiliyor.