Ataque de phishing do tipo resposta urgente atinge e-mails do Office 365

  • Um novo ataque de phishing usando um documento do SharePoint foi descoberto por pesquisadores.
  • Um arquivo falso do SharePoint foi introduzido em um e-mail falso para atrair os usuários a oferecer suas credenciais de conta.
  • Existem alguns detalhes a serem observados em um ataque de phishing regular. Você os encontrará neste artigo.
  • Os pesquisadores oferecem algumas recomendações no que diz respeito à prevenção de golpes de phishing.
ataques de phishing em contas do Office 365

Pesquisadores da plataforma de phishing Cofense descobriram um novo ataque de phishing destinado a Office 365 contas.

O método usado não é uma novidade: os invasores inseriram um falso SharePointdocumento em um e-mail, solicitando revisão e resposta urgentes.

A gravidade do evento é mais preocupante, pois conseguiu contornar as camadas de segurança da Microsoft, o relatório shows:

A campanha foi encontrada em um ambiente protegido pelo próprio gateway de e-mail seguro da Microsoft (SEG). Com milhares de pessoas ainda obrigadas ao teletrabalho, isso criou uma oportunidade perfeita para os hackers atrairem suas vítimas com e-mails temáticos de compartilhamento quase perfeitos.

Os detalhes a serem observados em um ataque de phishing

Igual a outros golpes de phishing, este também foi espalhado por um e-mail aparentemente legítimo.

Um primeiro detalhe notável foi o endereço de e-mail do remetente: o nome não estava claro, nem era uma referência da Microsoft ou o cargo da organização.

Em seguida, o email continha um documento de projeto de equipe aparentemente carregado e compartilhado via SharePoint, além de uma mensagem geral solicitando atenção e resposta urgentes.

Este tipo de golpe se enquadra na mesma categoria de ataques solicitando um alterar / recarregar as credenciais de login.

documento de sharepoint de ataque de phishing

Além disso, os e-mails com chamadas de urgência costumam ser considerados suspeitos, principalmente quando vêm de um endereço desconhecido ou não divulgado.

Se clicado, o link falso leva a uma página de destino que exibe o logotipo do SharePoint da Microsoft, um fundo desfocado e uma solicitação de login para visualizar o documento.

É claro que, ao inserir as credenciais, o usuário é levado a um documento irrelevante e só então se dá conta do golpe.

Todo o golpe prova que compartilhar e acessar documentos confidenciais por e-mail (mesmo usando os protocolos da Microsoft) é bastante arriscado. Algumas maneiras de bom senso para evitar ser vítima de tais ataques seriam:

  • Instale um antivírus com escudo de phishing e / ou ransomware (a maioria das ferramentas tem)
  • Certifique-se de que o sistema e todos os programas estão atualizados
  • Tenha cuidado ao revelar credenciais ou abrir e-mails ou documentos suspeitos
  • Bloqueie os endereços de possíveis golpistas

Felizmente, este artigo ofereceu alguns detalhes úteis sobre os golpes de phishing e como evitá-los. Sinta-se à vontade para deixar comentários na seção abaixo.

Os usuários não podem acessar os canais do Microsoft Teams, mensagens de bate-papo

Os usuários não podem acessar os canais do Microsoft Teams, mensagens de bate-papoTimes Da MicrosoftOffice 365

Os usuários não conseguem recuperar mensagens de bate-papo do Teams de entrada na área de trabalho.A Microsoft está ciente do bug.Avisaremos quando uma solução para esse problema estiver disponível...

Consulte Mais informação
5 meilleurs ordinateurs portable avec pack Office intégré

5 meilleurs ordinateurs portable avec pack Office intégréOffice 365Ordinateur Portátil

Cet ordinateur portable é livré com um processador double cœur Intel Celeron Apollo Lake N3350, ce qui devrait être sufisant pour gérer facilement les tâches de bureau de base.En ce qui concerne le...

Consulte Mais informação
As conversas do Microsoft Teams se conectam ao aplicativo Asana

As conversas do Microsoft Teams se conectam ao aplicativo AsanaTime Da MicrosoftOffice 365

O Microsoft Teams foi integrado ao Asana.A integração deve ajudar a otimizar a colaboração remota da força de trabalho para os usuários do Teams e do Asana.Você gostaria de explorar ou descobrir ma...

Consulte Mais informação