Microsoft Azure secara tidak sengaja menghosting situs malware

Penipuan phishing umum terjadi akhir-akhir ini. Spenipuan uch layanan yang ditargetkan seperti Dropbox, layanan web Amazon, dan Google Drive di masa lalu.

Sebuah tim peneliti baru-baru ini mengidentifikasi penargetan penipuan dukungan teknis Platform cloud Microsoft Azure. Peneliti keamanan bernama JayTHL dan MalwareHunterTeam menemukan sekitar 200 situs yang terlibat dalam penipuan dukungan teknis.

Khususnya, semua situs ini menggunakan platform Layanan Aplikasi Azure untuk hosting.

Para peneliti melaporkan upaya phishing lain yang menipu pengguna dengan menggunakan nama tim Office 365. Para scammer memperingatkan pengguna bahwa akun mereka secara mencurigakan menghapus sejumlah file yang tidak biasa.

Ini menunjukkan kepada pengguna bahwa layanan Office 365 menghasilkan peringatan keamanan. Pengguna Windows kemudian disarankan untuk meninjau peringatan keamanan dengan permintaan yang sah untuk masuk ke akun mereka.

Perusahaan keamanan siber AppRiver menyoroti fakta bahwa infrastruktur Azure Microsoft masih menghosting situs phishing semacam itu.

Untungnya, Windows Defender memblokir beberapa situs web tetapi Microsoft perlu mengambil tindakan serius terhadap semuanya untuk mencegah potensi kerusakan besar.

https://letshaveanotherround.azurewebsites[.]net/
MS dihosting, MS memalsukan penipuan dukungan teknis…
?@JayTHLpic.twitter.com/LwmQKIytS1

— MalwareHunterTeam (@malwrhunterteam) 10 Mei 2019

Anehnya, tweet ini diikuti oleh serangkaian tweet oleh MalwareHunterTeam yang melaporkan situs malware tersebut.


Jika Anda ingin aman saat berselancar di internet, Anda perlu mendapatkan alat khusus untuk mengamankan jaringan Anda. Instal sekarang Cyberghost VPN dan mengamankan diri sendiri. Ini melindungi PC Anda dari serangan saat menjelajah, menutupi alamat IP Anda dan memblokir semua akses yang tidak diinginkan.


Laporkan penipuan ini secepatnya

Untungnya tim dukungan Azure cepat untuk menanggapi untuk masalah ini dan merekomendasikan penggunanya untuk melaporkan penipuan.

Kami menyarankan Anda melaporkan skenario ini dengan tim kami. Anda dapat melaporkan ini melalui https://portal.msrc.microsoft.com/en-us/engage/cars

Sepertinya pengguna Windows benar-benar terganggu oleh scammers ini. Satu pengguna menjawab ke tweet yang mengatakan:

Kami mendeteksi banyak tautan #phishing @onedrive setiap hari dan tampaknya tidak banyak yang dilakukan tentangnya

Microsoft diterbitkan artikel tentang masalah yang sama dan memperingatkan penggunanya terhadap penipuan dukungan teknis yang sama. Artikel tersebut menjelaskan cara kerja penipuan ini dan mencantumkan beberapa cara untuk melindungi PC Anda dari penipuan semacam itu.

Perusahaan mendorong penggunanya untuk laporkan kejadian seperti itu.

ARTIKEL TERKAIT YANG PERLU ANDA LIHAT:

  • Microsoft Azure Sphere OS membawa Linux ke perangkat IoT
  • Microsoft meningkatkan Azure dengan fitur keamanan baru
Kesalahan Azure Quota Exceeded: Apa Artinya & Bagaimana Cara Memperbaikinya?

Kesalahan Azure Quota Exceeded: Apa Artinya & Bagaimana Cara Memperbaikinya?Biru Langit

Masalah ini muncul saat pengguna telah melampaui sumber daya langganannyaKesalahan Melebihi Kuota Azure terjadi saat pengguna atau aplikasi telah mencapai batas sumber daya langganan Azure mereka.A...

Baca selengkapnya
Azure Quantum Elements: mengompresi satu tahun menjadi satu menit

Azure Quantum Elements: mengompresi satu tahun menjadi satu menitMicrosoftBiru Langit

Azure Quantum akan mendapat manfaat dari Copilot mulai sekarang.Azure Quantum Elements akan tersedia untuk pratinjau dalam beberapa minggu.Kopilot juga hadir di Azure Quantum, dan akan menghadirkan...

Baca selengkapnya
Layanan ChatGPT segera hadir di Azure, menurut Microsoft

Layanan ChatGPT segera hadir di Azure, menurut MicrosoftChatgptBiru Langit

Jika Anda masih tidak senang dengan Azure, Microsoft baru saja membuat pengumuman yang bagus.Perusahaan teknologi akan segera mengintegrasikan layanan ChatGPT dengan perangkat lunaknya.Microsoft, h...

Baca selengkapnya