Înșelătoria care îți fură contul Microsoft fără parolă și fără malware: ConsentFix
Cercetătorii în securitate au petrecut începutul lunii iulie 2026 avertizând despre un atac nou și ingenios, numit ConsentFix. Ceea ce îl face alarmant este ceea ce nu are nevoie: preia un cont Microsoft 365 fără ca tu să tastezi vreo parolă, fără să instaleze niciun malware și fără să declanșeze autentificarea în doi factori. Rapoartele descriu preluarea contului în doar trei secunde.
Iată acțiunea pe care se bazează. Primești un e-mail - adesea cu un link găzduit pe un serviciu de încredere precum Dropbox - care duce la ceea ce pare o pagină normală de autentificare Microsoft. Pentru a "finaliza autentificarea", ți se cere să tragi un link în bara de adrese a browserului (sau să îl copiezi și să îl lipești acolo). Acel link îi predă în tăcere atacatorului tokenul de sesiune activ - permisul digital care dovedește că ești deja autentificat - astfel încât acesta pătrunde direct în e-mailul, OneDrive și fișierele tale, fără să aibă nevoie vreodată de parola ta sau de codul de autentificare în doi factori.
Regula care te ține în siguranță: o autentificare reală nu îți cere niciodată să tragi, copiezi sau lipești un link în bara de adrese pentru a o "finaliza" - la fel cum o actualizare reală nu îți cere niciodată să lipești o comandă în Run (înșelătoria înrudită ClickFix). Dacă o pagină îți cere asta, închide fila. Merită și să te autentifici la account.microsoft.com și, sub Security, să verifici ce aplicații au acces la contul tău - elimină tot ce nu recunoști și schimbă-ți parola dacă bănuiești că ai fost prins.
ConsentFix funcționează păcălindu-te pe tine, așa că nicio aplicație nu îl poate bloca în totalitate - cunoașterea acelui singur semn de recunoaștere este adevărata apărare. Dar verificarea Privacy & accounts din Tendvane arată cum sunt configurate conturile tale de autentificare, ca să poți depista orice e în neregulă, iar dacă un link fraudulos a dus la instalarea a ceva, Safety check scoate la lumină programe și extensii de browser neașteptate care pornesc la boot.