Notícias

Clientes de soluções Microsoft são alvo de ataques phishing massivos

Os pesquisadores da Kaspersky relataram uma série de ataques do tipo phishing com objetivo de acessar e roubar informações sigilosas, principalmente credenciais de acessos de e-mails de funcionários. Os ataques foram direcionados para empresas que usam os serviços de mensagem de voz no e-mail corporativo da Microsoft.

De acordo com a Kaspersky, os ataques começam com um envio de uma notificação falsa para a vítima. A notificação que o usuário recebe tem o horário em que a mensagem foi enviada, a duração do áudio e uma introdução da mensagem em texto, como “apenas verificando para lembrá-lo em relação a nossa [sic]”.

Para ouvir a mensagem, a vítima precisa clicar em um link, que na realidade é um link phishing. O link encaminha a vítima para um site falso, onde é solicitado que o usuário digite login e senha para acessar o serviço. A Kaspersky explica que essa página foi construída de forma muito semelhante ao login do Outlook ou qualquer outro serviço da Microsoft.

Uma vez que a vítima inseriu suas credenciais de acesso na página falsa, os cibercriminosos redirecionam a vítima desavisada para o verdadeiro serviço de mensagens de voz da empresa, mas não há mensagem real lá, o que faz com que a vítima acredite ser somente um erro de notificação.

Maria Vergelis, pesquisadora de segurança da Kaspersky, conta que os pesquisadores identificaram um aumento significativo no número de ataques de spam e phishing no meio corporativo. “Na maioria dos casos, eles tentam invadir os e-mails dos funcionários por meio de mensagens perdidas ou não entregues para acessar informações corporativas sigilosas que as contas podem revelar”, diz.

“Obviamente, perder uma mensagem importante é um medo constante para os funcionários de grandes empresas, pois isso pode afetar processos vitais de negócios. Portanto, é provável que esses ataques tenham um resultado bem-sucedido para os fraudadores. Os funcionários visados, com medo de perder a notificação em um enorme fluxo de mensagens, são compreensivelmente tentados a seguir links maliciosos e inserir seus dados. Recomendamos que todos os gestores eduquem suas equipes sobre cibersegurança, a fim de evitar serem vítimas de tais fraudes”, conclui Vergelis.

A Kaspersky recomenda que funcionário sempre verifiquem os endereços do link e o e-mail do remetente antes de clicar em qualquer mensagem. O link da mensagem deve ser o mesmo do site, além de vir de fontes confiáveis, qualquer dúvida desconfie.

 

Recent Posts

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

1 dia ago

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

1 dia ago

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

1 dia ago

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

1 dia ago

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

1 dia ago

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

1 dia ago