Nyopdaget phishing-angreb rammer Office 365-brugere: Sender falsk login-vindue

Med beskeden om at brugeren har adskillige ulæste beskeder, forsøger en ny phishing-kampagne at stjæle login-oplysninger til Office 365.

Artikel top billede

(Foto: Dan Jensen)

En omfattende phishing-kampagne forsøger i øjeblikket at aflure login-oplysningerne hos brugere af Microsoft Office 365 kontorpakke.

Angrebet sender en falsk notifikation til brugeren om, at en e-mail ikke kunne sendes, og at man faktisk har flere e-mails der venter på at blive sendt.

Det skriver Bleeping Computer.

“Microsoft har fundet adskillige beskeder, der ikke er blevet leveret,” står der i den falske phishing-besked, der umiddelbart ligner en reel Microsoft besked.

Læs også: Halvdelen af alle phishing-links begynder med https: Ingen grund til at se efter hængelåsen længere

Nedenunder er der en 'send igen' knap, der leder offrene videre til endnu en falsk Microsoft-side, hvor man bliver bedt om at indtaste sine login-oplysninger.

Ligner til forveksling officiel Microsoft besked

De falske meddelelser ligner til forveksling de Officielle fra Microsoft til Office 365 brugerne.

Men herunder kan du se beskeden, du får fra Microsoft, hvis du rent faktisk ikke kan sende din e-mail. Den rigtige notifikation indeholder for eksempel ikke en 'send igen' knap.

Hvis du klikker på 'send igen' på den falske besked, så bliver du sendt videre til en side der til forveksling ligner den officielle Office 365 login-side.

Læs også: Novozymes it-sikkerhedschef vil phishing til livs med smart lille trick: En simpel lille knap med en fisk på

Her bliver brugeren bedt om, at indtaste sin e-mail adresse og kodeord, for at logge ind. Et Javascript funktion sender herefter de indtastede oplysninger til et sendx.php script, og sender brugeren videre til den officielle Office 365 login-side.

En af indikationerne på den falske Office 365 side er, at den eksempelvis ikke har et https-certificat, og derfor bliver den markeret som 'not-secure', hvis adressen åbnes i Chrome-browseren.

Annonce

Vivant ApS

IT-supporter til Servicedesk

Københavnsområdet

Forsvarets Efterretningstjeneste

Network engineer - Routing & Switching

Københavnsområdet

Navnenyt fra it-Danmark

Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

Victor Dohlmann

Arctic Wolfs Network

Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

Morten Jakobi

Fellowmind Denmark A/S

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

Maria Juliane Friedrichsen

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S