LIVE · cybersecurity feed
Live wire

oauth

phishinghigh

When checking the URL isn’t enough: a Device Code Phishing attack via a Microsoft website

Attackers are exploiting a legitimate Microsoft authentication feature, the Device Authorization Grant, to conduct phishing attacks. This method bypasses traditional URL checking by directing users to input codes on trusted Microsoft domains. The attack leverages the protocol designed for input-constrained devices, tricking users into authorizing malicious access.