Microsoft destaca-se como uma das marcas mais frequentemente falsificadas. Os burlões fazem-se normalmente passar por funcionários da Microsoft ou por fornecedores afiliados, enganando os destinatários de correio eletrónico. De acordo com os últimos resultados da investigação da equipa Harmony Email & Collaboration da Check Point, esta tendência está a acelerar.
No último mês, os investigadores de segurança cibernética do Harmony Email & Collaboration detetaram mais de 5.000 mensagens de correio eletrónico disfarçadas de notificações da Microsoft. Os emails utilizam técnicas de disfarce excecionalmente sofisticadas, tornando quase impossível aos utilizadores distingui-los das comunicações legítimas.
As implicações comerciais são significativas, uma vez que o compromisso do email pode levar à aquisição de contas de correio eletrónico, ransomware, roubo de informações ou outros resultados negativos.
O que está realmente a acontecer?
Os falsos emails da Microsoft não são provenientes de domínios privados ou desconhecidos – um indício de que os emails são potenciais ameaças. Em vez disso, os emails parecem ser enviados de domínios organizacionais que se fazem passar por administradores legítimos.
A parte principal de uma determinada mensagem de correio eletrónico inclui normalmente uma página ou portal de início de sessão falso, onde o conteúdo malicioso pode estar escondido. Um utilizador desprevenido pode facilmente clicar nesta página e introduzir informações confidenciais ou descarregar uma ameaça.
Para esconder a intenção maliciosa destas mensagens de correio eletrónico, os cibercriminosos estão a utilizar técnicas sofisticadas de camuflagem. Algumas mensagens incluem declarações de política de privacidade da Microsoft copiadas e coladas, contribuindo para uma “aparência” autêntica.
Outras mensagens de correio eletrónico têm ligações para páginas da Microsoft ou do Bing, o que torna ainda mais difícil para os sistemas de segurança tradicionais reconhecerem e mitigarem estas ameaças de forma eficaz.
Exemplo Prático:
No email apresentado abaixo, um cibercriminoso falsificou um email da Microsoft e também se fez passar pelo administrador de uma organização, enviando um e-mail (falso) em nome do administrador.
A mensagem de correio eletrónico parece credível. Em particular, o estilo do email é tão idêntico ao que os utilizadores geralmente recebem que a maioria dos utilizadores não teria motivos para desconfiar.
A linguagem é perfeita. O estilo é familiar. Os gráficos são impecáveis. Então, o que é que as organizações devem fazer?
- Formação de sensibilização dos utilizadores. Isto requer uma menção, embora o texto generativo baseado em IA signifique que os utilizadores já não podem confiar em erros gramaticais e inconsistências estilísticas como indicadores primários de engenharia social.
Correção de software. As organizações devem manter todo o software atualizado, de modo a evitar que os cibercriminosos explorem quaisquer erros que possam permitir uma fácil falsificação ou perturbação do correio eletrónico.
Segurança do correio eletrónico com base em IA. Isto impede todo o espetro de invasões da caixa de entrada. As ferramentas de segurança de correio eletrónico com IA tiram partido da análise comportamental e da aprendizagem automática para impedir a falsificação de correio eletrónico, o phishing, as ameaças BEC e muito mais.







