Antes de entrar em sua conta do Microsoft 365 usando um prompt externo, você deve ter cuidado, mesmo se estiver alerta. O FBI afirma que um novo golpe baseado na plataforma de phishing como serviço Kali365 pode contornar a autenticação multifator (MFA), forçando os usuários a confirmar logins legítimos da Microsoft.
De acordo com um serviço públicoos hackers estão usando um sistema que a Microsoft implementou para habilitar MFA para hardware com entrada limitada, como smart TVs e reprodutores de mídia de streaming. Os invasores iniciam o processo de autenticação e usam phishing ou engenharia social para convencer os usuários a inserir o código de acesso do dispositivo em um site genuíno da Microsoft. O sistema da Microsoft fornece então um token de acesso que permite aos criminosos sequestrar contas sem completarem eles próprios as soluções de MFA.
- SO
-
Windows, macOS, iPhone, iPad, Android
- Marca
-
Microsoft
Os invasores também podem usar cookies do navegador para guiá-lo pela infraestrutura que controlam, mas redirecionar as solicitações para a página real de login da Microsoft. Você não verá nenhum sinal óbvio de problema.
A mudança permite que hackers acessem programas e dados associados a contas do Microsoft 365, incluindo arquivos OneDrive, e-mails do Outlook e ferramentas de terceiros como o Salesforce. Eles também podem registrar novos dispositivos à vontade. Alguns criminosos usaram o Outlook para mascarar seu comportamento usando regras de caixa de correio personalizadas.
Pesquisadores de segurança do Arctic Wolf detalhou a campanha em abril e observou que parte do perigo do Kali365 vem de sua facilidade de uso. É relativamente fácil criar iscas de phishing, modelos e até sistemas de rastreamento de vítimas gerados por IA. De acordo com o comunicado do FBI, mesmo hackers “menos técnicos” podem causar sérios danos.
A maioria das pessoas que abusam do Kali365 o compartilham por meio de bate-papos seguros do Telegram, explicam o Arctic Wolf e o FBI.
O que você pode fazer para proteger sua conta do Microsoft 365
Preste atenção a certas linhas de assunto do e-mail
Como indivíduo, sua melhor aposta é ficar atento e ignorar certas linhas de assunto de e-mail. De acordo com Arctic Wolf, o golpe de phishing Kali365 é baseado em oito modelos fixos que são apenas parcialmente personalizados. Eles incluem:
-
SharePoint – Documento compartilhado: {sender_name} compartilhou um arquivo com você
-
OneDrive – Arquivo Compartilhado: {sender_name} compartilhou um ‘Documento’ com você.
-
Equipes – Nova mensagem: {sender_name} enviou uma mensagem para ((empresa))
-
Microsoft 365 – Correio de voz: Correio de voz de {sender_name} – ((data))
-
DocuSign – Assinatura necessária: {sender_name} solicitou sua assinatura
-
Notificação de fatura: fatura nº. INV-((data)) para empresa ((empresa))
-
Adobe Acrobat Sign – Contrato: Ação necessária: ((empresa)) Contrato de {sender_name}
-
Extrato de segurança da conta: Extrato da conta para ((e-mail))
As iscas normalmente incluem arquivos Excel, PDF, PowerPoint e Word, embora existam muitos layouts e temas de design projetados para parecerem verossímeis.
Novo golpe do PayPal usa e-mails reais – como evitá-lo
Um endereço de e-mail legítimo torna ainda mais difícil identificá-lo.
As medidas de segurança mais eficazes são para contas corporativas e governamentais, de acordo com o FBI. Os gerentes de TI podem bloquear códigos de dispositivos quando não são absolutamente necessários e impedir que os usuários movam autenticações de PCs para dispositivos móveis. Os especialistas em segurança também recomendam excluir contas de emergência dos códigos dos dispositivos para evitar o bloqueio total.
Os ataques baseados no código do dispositivo tornaram-se cada vez mais comuns e não se limitam ao Kali365. Serviços de phishing como EvilTokens e Tycoon2FA também são usados para sequestrar o Microsoft 365, Um computador apitando explica. Na verdade, você não pode presumir que esses golpes serão relativamente óbvios.






