Check Point Software identifica mais de 5.000 emails disfarçados de notificações da Microsoft

As organizações devem manter todo o software atualizado, de modo a evitar que os cibercriminosos explorem quaisquer erros que possam permitir uma fácil falsificação ou perturbação do correio eletrónico. 
4 de Outubro, 2024

Microsoft destaca-se como uma das marcas mais frequentemente falsificadas. Os burlões fazem-se normalmente passar por funcionários da Microsoft ou por fornecedores afiliados, enganando os destinatários de correio eletrónico. De acordo com os últimos resultados da investigação da equipa Harmony Email & Collaboration da Check Point, esta tendência está a acelerar.

No último mês, os investigadores de segurança cibernética do Harmony Email & Collaboration detetaram mais de 5.000 mensagens de correio eletrónico disfarçadas de notificações da Microsoft. Os emails utilizam técnicas de disfarce excecionalmente sofisticadas, tornando quase impossível aos utilizadores distingui-los das comunicações legítimas.

As implicações comerciais são significativas, uma vez que o compromisso do email pode levar à aquisição de contas de correio eletrónico, ransomware, roubo de informações ou outros resultados negativos.

O que está realmente a acontecer?

Os falsos emails da Microsoft não são provenientes de domínios privados ou desconhecidos – um indício de que os emails são potenciais ameaças. Em vez disso, os emails parecem ser enviados de domínios organizacionais que se fazem passar por administradores legítimos. 

A parte principal de uma determinada mensagem de correio eletrónico inclui normalmente uma página ou portal de início de sessão falso, onde o conteúdo malicioso pode estar escondido. Um utilizador desprevenido pode facilmente clicar nesta página e introduzir informações confidenciais ou descarregar uma ameaça. 

Para esconder a intenção maliciosa destas mensagens de correio eletrónico, os cibercriminosos estão a utilizar técnicas sofisticadas de camuflagem. Algumas mensagens incluem declarações de política de privacidade da Microsoft copiadas e coladas, contribuindo para uma “aparência” autêntica. 

Outras mensagens de correio eletrónico têm ligações para páginas da Microsoft ou do Bing, o que torna ainda mais difícil para os sistemas de segurança tradicionais reconhecerem e mitigarem estas ameaças de forma eficaz.

Exemplo Prático:

No email apresentado abaixo, um cibercriminoso falsificou um email da Microsoft e também se fez passar pelo administrador de uma organização, enviando um e-mail (falso) em nome do administrador. 

A mensagem de correio eletrónico parece credível. Em particular, o estilo do email é tão idêntico ao que os utilizadores geralmente recebem que a maioria dos utilizadores não teria motivos para desconfiar.

A linguagem é perfeita. O estilo é familiar. Os gráficos são impecáveis. Então, o que é que as organizações devem fazer?
A screenshot of a computer

Description automatically generated

  1. Formação de sensibilização dos utilizadores. Isto requer uma menção, embora o texto generativo baseado em IA signifique que os utilizadores já não podem confiar em erros gramaticais e inconsistências estilísticas como indicadores primários de engenharia social.

Correção de software. As organizações devem manter todo o software atualizado, de modo a evitar que os cibercriminosos explorem quaisquer erros que possam permitir uma fácil falsificação ou perturbação do correio eletrónico. 

Segurança do correio eletrónico com base em IA. Isto impede todo o espetro de invasões da caixa de entrada. As ferramentas de segurança de correio eletrónico com IA tiram partido da análise comportamental e da aprendizagem automática para impedir a falsificação de correio eletrónico, o phishing, as ameaças BEC e muito mais.

Opinião