Programas

Os invasores usaram correios de voz do Office 365 como isca de phishing

Os invasores usaram correios de voz do Office 365 como isca de phishing

Relatórios de várias empresas de segurança cibernética mostram que os usuários do Office 365 estão cada vez mais sendo alvo de e-mails de phishing.

Os ataques de phishing às vezes são muito sofisticados para serem detectados ou interrompidos, mesmo usando filtros anti-spam avançados. Isso ocorre em parte porque os criminosos virtuais estão usando domínios legítimos para enviar seus e-mails maliciosos.

Uma campanha de phishing do Office 365 que a Check Point descobriu recentemente é prova suficiente de que as organizações precisam implantar ferramentas de segurança cibernética mais inteligentes para impedir tais ataques.

Ataques de correio de voz do Office 365

Nesta campanha de phishing específica do Office 365, os alvos receberam notificações por email sobre mensagens de voz perdidas. Os e-mails os levaram a clicar em um botão com a impressão de que isso os levaria para suas contas legítimas do Office 365.

Mas clicar no link redireciona o usuário para uma página de phishing disfarçada como a página de login genuína do Office 365. É aqui que os invasores roubam as credenciais de login do Office 365 da vítima.

O que é surpreendente aqui é o fato de que as ferramentas anti-phishing geralmente detectam links de e-mail com padrões como esse. Então, você pode se perguntar como exatamente esses invasores implantam esses redirecionamentos maliciosos e cargas úteis não detectadas.

A resposta é simples: os malfeitores incluem plataformas legítimas em seus planos. Nesse caso, os invasores enviaram e-mails prejudiciais de endereços pertencentes a servidores genuínos na Universidade de Oxford (Reino Unido).

O uso de servidores SMTP Oxford legítimos permitiu que os invasores passassem na verificação de reputação do domínio do remetente. Além disso, não havia necessidade de comprometer contas de e-mail reais para enviar e-mails de phishing porque eles podiam gerar quantos endereços de e-mail quisessem.

No entanto, existem várias etapas que você pode seguir para proteger seus funcionários contra ataques de phishing:

Sua organização usa o Office 365? Como você lida com a crescente ameaça de phishing? Sinta-se à vontade para compartilhar seus truques e métodos por meio da seção de comentários abaixo.

NBC Olympics Windows 8 App transmite os Jogos de Inverno de 2014
Os jogos de inverno 2014 olímpicos de Sochi estão em pleno andamento, mas se você possui um tablet Windows, deve saber que a NBC lançou recentemente o...
Data e hora de correção estão incorretas para Windows 8.1 Asus VivoTab Smart
Os proprietários de tablets Windows 8 sempre tiveram problemas com a data e hora do sistema em seus dispositivos e relatamos há muito tempo um certo p...
Todos os problemas corrigidos pelo Windows Update Rollup [maio de 2014]
A Microsoft está cuidando da segurança de seus produtos, lançando atualizações oportunas para seus produtos. Hoje, vamos listar todos os problemas qu...