Antes de entrar em sua conta do Microsoft 365 usando um prompt externo, você deve ter cuidado, mesmo se estiver alerta. O FBI afirma que um novo golpe baseado na plataforma de phishing como serviço Kali365 pode contornar a autenticação multifator (MFA), forçando os usuários a confirmar logins legítimos da Microsoft.

De acordo com um serviço públicoos hackers estão usando um sistema que a Microsoft implementou para habilitar MFA para hardware com entrada limitada, como smart TVs e reprodutores de mídia de streaming. Os invasores iniciam o processo de autenticação e usam phishing ou engenharia social para convencer os usuários a inserir o código de acesso do dispositivo em um site genuíno da Microsoft. O sistema da Microsoft fornece então um token de acesso que permite aos criminosos sequestrar contas sem completarem eles próprios as soluções de MFA.

SO

Windows, macOS, iPhone, iPad, Android

Marca

Microsoft


Os invasores também podem usar cookies do navegador para guiá-lo pela infraestrutura que controlam, mas redirecionar as solicitações para a página real de login da Microsoft. Você não verá nenhum sinal óbvio de problema.

A mudança permite que hackers acessem programas e dados associados a contas do Microsoft 365, incluindo arquivos OneDrive, e-mails do Outlook e ferramentas de terceiros como o Salesforce. Eles também podem registrar novos dispositivos à vontade. Alguns criminosos usaram o Outlook para mascarar seu comportamento usando regras de caixa de correio personalizadas.

Pesquisadores de segurança do Arctic Wolf detalhou a campanha em abril e observou que parte do perigo do Kali365 vem de sua facilidade de uso. É relativamente fácil criar iscas de phishing, modelos e até sistemas de rastreamento de vítimas gerados por IA. De acordo com o comunicado do FBI, mesmo hackers “menos técnicos” podem causar sérios danos.

A maioria das pessoas que abusam do Kali365 o compartilham por meio de bate-papos seguros do Telegram, explicam o Arctic Wolf e o FBI.

O que você pode fazer para proteger sua conta do Microsoft 365

Preste atenção a certas linhas de assunto do e-mail

Como indivíduo, sua melhor aposta é ficar atento e ignorar certas linhas de assunto de e-mail. De acordo com Arctic Wolf, o golpe de phishing Kali365 é baseado em oito modelos fixos que são apenas parcialmente personalizados. Eles incluem:

  • SharePoint – Documento compartilhado: {sender_name} compartilhou um arquivo com você

  • OneDrive – Arquivo Compartilhado: {sender_name} compartilhou um ‘Documento’ com você.

  • Equipes – Nova mensagem: {sender_name} enviou uma mensagem para ((empresa))

  • Microsoft 365 – Correio de voz: Correio de voz de {sender_name} – ((data))

  • DocuSign – Assinatura necessária: {sender_name} solicitou sua assinatura

  • Notificação de fatura: fatura nº. INV-((data)) para empresa ((empresa))

  • Adobe Acrobat Sign – Contrato: Ação necessária: ((empresa)) Contrato de {sender_name}

  • Extrato de segurança da conta: Extrato da conta para ((e-mail))

As iscas normalmente incluem arquivos Excel, PDF, PowerPoint e Word, embora existam muitos layouts e temas de design projetados para parecerem verossímeis.

Novo golpe do PayPal usa e-mails reais – como evitá-lo

Um endereço de e-mail legítimo torna ainda mais difícil identificá-lo.

As medidas de segurança mais eficazes são para contas corporativas e governamentais, de acordo com o FBI. Os gerentes de TI podem bloquear códigos de dispositivos quando não são absolutamente necessários e impedir que os usuários movam autenticações de PCs para dispositivos móveis. Os especialistas em segurança também recomendam excluir contas de emergência dos códigos dos dispositivos para evitar o bloqueio total.

Os ataques baseados no código do dispositivo tornaram-se cada vez mais comuns e não se limitam ao Kali365. Serviços de phishing como EvilTokens e Tycoon2FA também são usados ​​para sequestrar o Microsoft 365, Um computador apitando explica. Na verdade, você não pode presumir que esses golpes serão relativamente óbvios.

Link da fonte