Ľudia klikli na oficiálny link Microsoftu, okradli ich hekeri. Pozor na nový trik, ochrániš sa jednoducho
Dlhé roky platila pri odhaľovaní phishingu jednoduchá rada: skontroluj adresu stránky. Ak namiesto oficiálnej domény Microsoftu vidíš podozrivý názov, preklep alebo nezvyčajnú koncovku, okamžite odíď.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneÚtočníci však našli spôsob, ako túto obranu obísť. Podľa bezpečnostnej spoločnosti Check Point začali zneužívať legitímny prihlasovací a autorizačný systém Microsoftu. Obeť tak skutočne skončí na doméne login.microsoftonline.com, ktorá patrí Microsoftu a má platný bezpečnostný certifikát.
Falošná nie je stránka. Falošný je dôvod, prečo od používateľa žiada povolenie.
Začína sa to správou od HR oddelenia
Útok sa začína e-mailom, ktorý napodobňuje upozornenie zo služby Microsoft Teams. Správa sa tvári ako interná komunikácia od personálneho oddelenia a upozorňuje na nové správy či nesplnené pracovné úlohy.
Predmet môže tvrdiť, že HR poslalo cez Teams tri nové správy. V tele sa objavuje údajná aktualizácia miezd, odmeňovania a zamestnaneckých benefitov spolu s počítadlom štyroch omeškaných úloh. Ide o kombináciu, na ktorú zamestnanci reagujú takmer automaticky. Peniaze, benefity, personalistika a časový tlak vytvárajú pocit, že správu treba otvoriť okamžite.
Po kliknutí používateľ neskončí na amatérskej napodobenine Microsoftu. Prehliadač otvorí skutočnú prihlasovaciu stránku Microsoftu. Adresa sedí, certifikát je platný a vzhľad stránky je úplne autentický.
Po prihlásení však príde rozhodujúci moment. Microsoft zobrazí žiadosť aplikácie o prístup k používateľskému účtu. Keď obeť stlačí tlačidlo na schválenie, sama udelí škodlivej aplikácii požadované oprávnenia.

Heslo zostane v bezpečí, účet nie
Tento typ útoku sa označuje ako consent phishing, teda phishing založený na vylákaní súhlasu. Útočník nevytvára falošný formulár na kradnutie hesiel. Zaregistruje aplikáciu, ktorá požiada o prístup k údajom používateľa cez autorizačný protokol OAuth.
Samotné prihlasovanie spracuje Microsoft. Útočník preto heslo nemusí vidieť, ukladať ani zachytiť. Potrebuje iba to, aby používateľ jeho aplikácii povolil prístup k vybraným službám.
Podľa nastavených oprávnení sa škodlivá aplikácia môže dostať k e-mailom, kontaktom, súborom, kalendáru alebo ďalším údajom v prostredí Microsoft 365. Check Point upozorňuje, že napadnutý účet môže útočníkom otvoriť cestu k Outlooku, Teamsu, SharePointu, OneDrivu aj firemnému kalendáru.
Microsoft vo svojej bezpečnostnej dokumentácii potvrdzuje, že obrazovku so súhlasom hostí jeho legitímna identitná platforma. Práve to môže v používateľovi vyvolať falošný pocit bezpečia. Po schválení však aplikácia dostane oprávnenia k údajom, ktoré si vyžiadala.
Ešte horšie je, že bežná zmena hesla nemusí problém vyriešiť. Microsoft upozorňuje, že škodlivá aplikácia je externá voči napadnutej organizácii a po získaní súhlasu môže mať prístup bez toho, aby vlastnila používateľské konto. Správca preto musí odobrať povolenia konkrétnej aplikácii alebo ju úplne zablokovať.

Za dva týždne zasiahli približne 120 organizácií
Výskumníci Check Pointu podľa zverejnených údajov zachytili viac než 200 rôznych phishingových e-mailov rozoslaných počas dvoch týždňov. Kampaň zasiahla používateľov v približne 120 organizáciách z viacerých krajín a odvetví.
Útočníci sa sústredili najmä na organizácie v Severnej Amerike vrátane právnických spoločností, neziskových organizácií a priemyselných podnikov. Konkrétna kampaň už podľa Check Pointu nie je aktívna, použitý mechanizmus však nezmizol.
Microsoft bol navyše v druhom štvrťroku 2026 najčastejšie napodobňovanou značkou vo phishingových útokoch. Podľa Check Pointu predstavoval 23 % všetkých zaznamenaných prípadov zneužitia známej značky.
Bezpečnostní výskumníci varujú, že útoky založené na zneužití legitímnych cloudových služieb sú čoraz dostupnejšie. Techniky, ktoré kedysi vyžadovali skúseného útočníka a ručne pripravenú infraštruktúru, sa predávajú ako hotové služby.
Podobný vývoj ukázala vo februári 2026 spoločnosť Abnormal AI pri phishingovej platforme Starkiller. Tá pomocou reverzného proxy servera načítava skutočné prihlasovacie stránky, zachytáva komunikáciu používateľa a dokáže ukradnúť prihlasovacie údaje, jednorazové kódy aj relačné súbory cookie. Platforma má ovládací panel, vďaka ktorému ju môžu používať aj menej skúsení kyberzločinci.
Starkiller funguje technicky inak než útok založený na súhlase s aplikáciou. Obe kampane však ukazujú rovnaký problém: samotný autentický vzhľad stránky už nie je dôkazom bezpečnosti.
Ani správna adresa už nestačí
Pri podozrivom e-maile si stále treba skontrolovať odkaz, meno odosielateľa, jeho skutočnú adresu aj doménu. Rozdiel medzi zobrazovaným menom a e-mailovou adresou je výrazný varovný signál. Rovnako podozrivé je, keď niekoľko rôznych tlačidiel v správe smeruje na tú istú adresu.
Rozhodujúce však je, čo sa stane po prihlásení. Ak sa na obrazovke objaví žiadosť neznámej aplikácie o prístup k e-mailom, súborom, kontaktom alebo kalendáru, nepotvrdzuj ju len preto, že stránka patrí Microsoftu.
Pozorne si prečítaj názov aplikácie, jej vydavateľa a zoznam oprávnení. Microsoft odporúča organizáciám obmedziť používateľské schvaľovanie aplikácií a povoľovať súhlas najmä aplikáciám od overených vydavateľov.
Ak ti príde nečakané upozornenie z Teamsu, Outlooku alebo SharePointu, otvor službu priamo cez oficiálnu aplikáciu či uloženú adresu. Neprihlasuj sa cez tlačidlo v e-maile, najmä keď správa vytvára časový tlak alebo sľubuje informácie o výplate a benefitoch.
Keď už používateľ škodlivú aplikáciu schválil, musí incident čo najskôr nahlásiť firemnému IT oddeleniu. Správca potrebuje identifikovať aplikáciu, odobrať jej súhlas, skontrolovať rozsah oprávnení a preveriť aktivitu napadnutého účtu. Microsoft odporúča podozrivú aplikáciu radšej deaktivovať než iba vymazať, pretože po ďalšom udelení súhlasu by sa mohla v prostredí objaviť znova.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneČítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Budeme žiť večne? Vedci vypočítali maximálny vek človeka a zistili niečo, čo mnohí nechcú počuť

Staré zlozvyky nevymizli. 10 najväčších chýb, ktoré Slováci stále robia na svojom PC a mobile

Viac ako 5 miliárd iPhonov a Androidov ohrozuje banálna funkcia. Radšej ju vypni

Falošná SMS od kuriéra útočí na Slovákov. Poplatok 0,79 € je skrytá pasca na tvoju kartu

Taliani testujú odvážnu vec. Tento laser má dokázať niečo, čo zatiaľ nikto iný nedokázal
NAJČÍTANEJŠIE ZO STARTITUP

58-ročný expert radí 12-hodinové pravidlo pre lepší metabolizmus. Spomaľuje starnutie a reštartuje črevá
PREMIUMSlovákov znepokojuje Chat Control. Odborník radí, ako si ochrániť online súkromie

55-ročný Matt Damon trénuje podľa metódy 100-30-3. Na formu v Odysei nepotreboval činky, brušné svaly mu závidia

51-ročný miliardár z Česka predbehol Nike aj Coca-Colu. Jeho firma sa dostala medzi 500 najväčších na svete

Ryanair spustil masívny výpredaj pre Slovákov. Do populárnych európskych destinácií poletíš od 19,99 eura
- 24 hod
- 48 hod
- 7 dní
-
- Slováci nechávajú notebook neustále v nabíjačke. Devastujú batériu alebo robia dobre?
- Jej elektromobily ľudia nechcú. Ikonická automobilka chystá návrat k benzínu
- Oživili technológiu starú 200 rokov. Čína začala masovo vyrábať motory budúcnosti
- Čína spustila najväčší energetický kolos sveta. Ročne prenesie rekordných 6 miliárd kWh čistej energie
- Marvel konečne pochopil Spider-Mana. Jeho veľký návrat však kazí jeden otravný problém (RECENZIA)
-
- Čína spustila najväčší energetický kolos sveta. Ročne prenesie rekordných 6 miliárd kWh čistej energie
- Jej elektromobily ľudia nechcú. Ikonická automobilka chystá návrat k benzínu
- Oživili technológiu starú 200 rokov. Čína začala masovo vyrábať motory budúcnosti
- Slováci nechávajú notebook neustále v nabíjačke. Devastujú batériu alebo robia dobre?
- Batériu v mobile neničí nabíjanie nad 90 %. Oveľa viac jej škodí zlozvyk, ktorý robíme všetci
-
- Slováci si na steny montujú energetické pasce. Za toto hrozí pokuta až do výšky 20 000 eur
- Jej elektromobily ľudia nechcú. Ikonická automobilka chystá návrat k benzínu
- Slováci čoskoro uvidia najčarovnejšie zatmenie Slnka. Tým sa však nebeské divadlo iba začne
- Čína spustila najväčší energetický kolos sveta. Ročne prenesie rekordných 6 miliárd kWh čistej energie
- Batériu v mobile neničí nabíjanie nad 90 %. Oveľa viac jej škodí zlozvyk, ktorý robíme všetci
Ojazdené autá na Slovensku citeľne zdraželi. Priemerná cena stúpla, mení sa aj ponuka
Umelá inteligencia produkuje sofistikovaný podvod. Odborníci varujú pred novou vlnou
Zelená domácnostiam pokračuje, no podmienky stále chýbajú. SIEA prezradila, čo sa zmení
Extrémne sucho zasahuje už 38 % Slovenska. SHMÚ varuje pred kriticky vyschnutou pôdou
Na D1 pribudli nové ultrarýchle nabíjačky. Elektromobily sa nabijú solídným výkonom
USA spúšťajú globálnu alianciu pre 6G. Chcú získať náskok pred úhlavným rivalom
Klimatická zmena ohrozuje cesty, železnice aj letiská. Európa na nové extrémy nie je pripravená
NAJČÍTANEJŠIE ZO STARTITUP

58-ročný expert radí 12-hodinové pravidlo pre lepší metabolizmus. Spomaľuje starnutie a reštartuje črevá
PREMIUMSlovákov znepokojuje Chat Control. Odborník radí, ako si ochrániť online súkromie

55-ročný Matt Damon trénuje podľa metódy 100-30-3. Na formu v Odysei nepotreboval činky, brušné svaly mu závidia

51-ročný miliardár z Česka predbehol Nike aj Coca-Colu. Jeho firma sa dostala medzi 500 najväčších na svete

