Daily Journal
Daily Journal

Novo golpe de phishing no Brasil sequestra contas Microsoft

Criminosos utilizam páginas falsas para enganar funcionários e autorizar o acesso de dispositivos externos a contas corporativas da Microsoft.

Daily Journal
Foto: Canaltech
||
11/08 às 17:45

Pontos principais

  • O ataque dispensa o uso de senhas, focando na autorização direta de dispositivos por meio de códigos legítimos.
  • Vítimas são redirecionadas via e-mail para páginas que simulam a configuração de um novo aparelho.
  • O acesso indevido permite que invasores monitorem e-mails, arquivos no SharePoint e conversas no Teams.
  • Especialistas recomendam a ativação de alertas para logins por código e cautela ao clicar em links urgentes.

Um novo esquema de phishing tem afetado empresas brasileiras ao explorar o sistema de autorização de dispositivos da Microsoft. Em vez de roubar credenciais tradicionais, os criminosos induzem os usuários a inserir códigos de ativação em páginas falsas, o que concede acesso imediato a uma conta corporativa por meio de um dispositivo controlado pelo invasor. A técnica é eficaz por utilizar mecanismos de autenticação legítimos, tornando o golpe mais difícil de ser detectado por filtros de segurança convencionais.

O comprometimento das contas permite que os atacantes acessem dados sensíveis armazenados no SharePoint, além de monitorar comunicações internas no Teams e e-mails corporativos. Para mitigar os riscos, a Kaspersky orienta que as equipes de TI configurem alertas específicos para logins realizados via código de dispositivo e reforcem o treinamento de funcionários sobre a verificação rigorosa de links recebidos em mensagens com tom de urgência.

Comentários

Carregando comentários...