All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • CIO
Notícias

Clientes de soluções Microsoft são alvo de ataques phishing massivos

Os pesquisadores da Kaspersky relataram uma série de ataques do tipo phishing com objetivo de acessar e roubar informações sigilosas, principalmente credenciais de acessos de e-mails de funcionários. Os ataques foram direcionados para empresas que usam os serviços de mensagem de voz no e-mail corporativo da Microsoft.

De acordo com a Kaspersky, os ataques começam com um envio de uma notificação falsa para a vítima. A notificação que o usuário recebe tem o horário em que a mensagem foi enviada, a duração do áudio e uma introdução da mensagem em texto, como “apenas verificando para lembrá-lo em relação a nossa [sic]”.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Para ouvir a mensagem, a vítima precisa clicar em um link, que na realidade é um link phishing. O link encaminha a vítima para um site falso, onde é solicitado que o usuário digite login e senha para acessar o serviço. A Kaspersky explica que essa página foi construída de forma muito semelhante ao login do Outlook ou qualquer outro serviço da Microsoft.

Uma vez que a vítima inseriu suas credenciais de acesso na página falsa, os cibercriminosos redirecionam a vítima desavisada para o verdadeiro serviço de mensagens de voz da empresa, mas não há mensagem real lá, o que faz com que a vítima acredite ser somente um erro de notificação.

Maria Vergelis, pesquisadora de segurança da Kaspersky, conta que os pesquisadores identificaram um aumento significativo no número de ataques de spam e phishing no meio corporativo. “Na maioria dos casos, eles tentam invadir os e-mails dos funcionários por meio de mensagens perdidas ou não entregues para acessar informações corporativas sigilosas que as contas podem revelar”, diz.

“Obviamente, perder uma mensagem importante é um medo constante para os funcionários de grandes empresas, pois isso pode afetar processos vitais de negócios. Portanto, é provável que esses ataques tenham um resultado bem-sucedido para os fraudadores. Os funcionários visados, com medo de perder a notificação em um enorme fluxo de mensagens, são compreensivelmente tentados a seguir links maliciosos e inserir seus dados. Recomendamos que todos os gestores eduquem suas equipes sobre cibersegurança, a fim de evitar serem vítimas de tais fraudes”, conclui Vergelis.

A Kaspersky recomenda que funcionário sempre verifiquem os endereços do link e o e-mail do remetente antes de clicar em qualquer mensagem. O link da mensagem deve ser o mesmo do site, além de vir de fontes confiáveis, qualquer dúvida desconfie.

 

Next 5 dicas para gerenciar serviços em nuvem »
Previous « Novo controle de senha do Google informa se as suas contas estão correndo risco
Leave a Comment
Share
Published by
Redação
Tags: phishingsegurança
7 anos ago

    Related Post

  • Para CEO da BuildBox, IA vai assumir o papel do Microsoft Office nas empresas
  • IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes
  • Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester

Recent Posts

  • Notícias

Para CEO da BuildBox, IA vai assumir o papel do Microsoft Office nas empresas

No segundo dia do IT Forum Na Mata com oferecimento BuildBox, realizado na sexta-feira (12)…

2 horas ago
  • Artigos

O Brasil pode liderar a era da IA ou escalar o caos digital

Por Leandro Cesar Lopes O Brasil pode estar mais preparado para a era da inteligência…

4 horas ago
  • Notícias

IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes

A Associação Brasileira das Empresas de Software (Abes) apresentou nesta segunda-feira (15) a segunda parte…

4 horas ago
  • Notícias

Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester

O crescimento dos gastos com inteligência artificial (IA) pode estar menos relacionado ao uso dos…

5 horas ago
  • Notícias

Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

A Lenovo anunciou, nesta segunda-feira (15), a nomeação de Claudio Stopatto para o cargo de…

6 horas ago
  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

9 horas ago
All Rights ReservedView Non-AMP Version
  • L