đ„ Confira os Produtos Mais Vendidos desta Quinta-feira (18) no Mercado Livre
đïž Ver Ofertas no Mercado Livređ„ Confira os Produtos Mais Vendidos desta Quinta-feira (18) na Shopee
đ§Ą Ver Ofertas na ShopeeEspecialistas em segurança digital alertam para uma nova onda de ataques de phishing direcionados a usuĂĄrios de contas Microsoft, principalmente das plataformas Office 365 e Teams. Os criminosos digitais vĂȘm aperfeiçoando suas tĂĄticas para camuflar links maliciosos, tornando-os quase impossĂveis de serem detectados por usuĂĄrios e sistemas de proteção tradicionais.
A tĂ©cnica utilizada, chamada de âlink wrappingâ, consiste em encapsular links perigosos dentro de endereços aparentemente seguros. Os ataques chegam geralmente por e-mails que simulam mensagens oficiais de remetentes confiĂĄveis e incluem links ou botĂ”es que convidam o usuĂĄrio a acessar uma caixa postal de voz ou um arquivo compartilhado, reproduzindo situaçÔes comuns do dia a dia corporativo.
Ao clicar no link, a vĂtima Ă© redirecionada por uma sĂ©rie de endereços que passam por serviços legĂtimos de encapsulamento, como Proofpoint e Intermedia, o que confere uma falsa aparĂȘncia de segurança. O destino final Ă© uma pĂĄgina falsa que imita a tela de login do Microsoft 365, onde os criminosos buscam capturar as credenciais do usuĂĄrio.
De acordo com pesquisadores da Cloudflare, que emitiram um alerta pĂșblico sobre a evolução desses ataques, o objetivo principal Ă© o acesso indevido Ă s contas das vĂtimas, possibilitando o roubo de informaçÔes pessoais, financeiras e documentos armazenados na nuvem. AlĂ©m disso, o invasor pode usar os dados para realizar fraudes, extorsĂ”es e atĂ© mesmo ataques de engenharia social contra contatos da vĂtima.
A sofisticação das tĂ©cnicas, que incluem o uso de elementos visuais oficiais como logotipos e fontes das plataformas Microsoft, torna a detecção da fraude especialmente difĂcil, aumentando o risco para usuĂĄrios corporativos e do setor educacional.
Para se proteger, especialistas recomendam cautela redobrada diante de e-mails com links encurtados ou reescritos, evitar fornecer dados pessoais em påginas suspeitas e sempre verificar a autenticidade do remetente. O uso de autenticação multifatorial e soluçÔes de segurança atualizadas são medidas essenciais para reduzir os riscos desses ataques.
