Quando o phishing deixa de parecer phishing. Os criminosos já não precisam de criar páginas falsas da Microsoft: usam o verdadeiro sistema de login.
O alerta surgiu numa deteção por parte da Check Point: os cibercriminosos já não precisam de criar páginas falsas da Microsoft. Agora conseguem usar o verdadeiro sistema de login.
Em pouco mais de duas semanas, entre o final de junho e o início de julho, foram detetados mais de 200 emails dirigidos a cerca de 120 organizações (a grande maioria na América do Norte). O alvo foram ambientes Microsoft 365, lê-se em comunicado.
Os criminosos contactam a vítima, a simularem que são notificações de Recursos Humanos no Microsoft Teams; o nome do remetente surgia como “There’s New Activity On Team” e o assunto indicava que o departamento de Recursos Humanos da empresa tinha enviado três mensagens através do Teams. Ler mais

Sem comentários:
Enviar um comentário