Novo golpe de phishing no Brasil sequestra contas Microsoft
Criminosos utilizam páginas falsas para enganar funcionários e autorizar o acesso de dispositivos externos a contas corporativas da Microsoft.
Pontos principais
- O ataque dispensa o uso de senhas, focando na autorização direta de dispositivos por meio de códigos legítimos.
- Vítimas são redirecionadas via e-mail para páginas que simulam a configuração de um novo aparelho.
- O acesso indevido permite que invasores monitorem e-mails, arquivos no SharePoint e conversas no Teams.
- Especialistas recomendam a ativação de alertas para logins por código e cautela ao clicar em links urgentes.
Um novo esquema de phishing tem afetado empresas brasileiras ao explorar o sistema de autorização de dispositivos da Microsoft. Em vez de roubar credenciais tradicionais, os criminosos induzem os usuários a inserir códigos de ativação em páginas falsas, o que concede acesso imediato a uma conta corporativa por meio de um dispositivo controlado pelo invasor. A técnica é eficaz por utilizar mecanismos de autenticação legítimos, tornando o golpe mais difícil de ser detectado por filtros de segurança convencionais.
O comprometimento das contas permite que os atacantes acessem dados sensíveis armazenados no SharePoint, além de monitorar comunicações internas no Teams e e-mails corporativos. Para mitigar os riscos, a Kaspersky orienta que as equipes de TI configurem alertas específicos para logins realizados via código de dispositivo e reforcem o treinamento de funcionários sobre a verificação rigorosa de links recebidos em mensagens com tom de urgência.
Comentários
Carregando comentários...
