Microsoft azure allotja involuntàriament llocs de programari maliciós

Taula de continguts:

Vídeo: Microsoft Azure Fundamentals Certification Course (AZ-900) - Pass the exam in 3 hours! 2024

Vídeo: Microsoft Azure Fundamentals Certification Course (AZ-900) - Pass the exam in 3 hours! 2024
Anonim

Els estafats de pesca no són habituals en aquests dies. Aquestes estafes es van orientar a serveis com Dropbox, els serveis web d'Amazon i Google Drive en el passat.

Un equip d'investigadors ha identificat recentment les estafes de suport de tecnologia dirigides a la plataforma en núvol de Microsoft Azure. Investigadors de seguretat anomenats JayTHL i MalwareHunterTeam van veure al voltant de 200 llocs implicats en estafes de suport tecnològic.

Cal destacar que tots aquests llocs van utilitzar la plataforma d'Azure App Services per a allotjament.

Els investigadors van informar d’un altre intent de phishing que va enganyar als usuaris mitjançant el nom de l’equip d’Office 365. Els estafadors van advertir als usuaris que el seu compte suprimeix de manera sospitosa un nombre inusual de fitxers.

Això suggereix als usuaris que el servei d'Office 365 està generant alertes de seguretat. Els usuaris de Windows se'ls recomana que revisin les alertes de seguretat amb una sol·licitud legítima per iniciar la sessió al seu compte.

Una empresa de ciberseguretat AppRiver va destacar el fet que la infraestructura Azure de Microsoft encara acull aquests llocs de pesca.

Afortunadament, Windows Defender va bloquejar alguns llocs web, però Microsoft ha de prendre mesures greus contra tots ells per evitar possibles danys importants.

https: //letshaveanotherround.azurewebsitesnet/

MS amfitrió, estafa de suport de tecnologia de faking MS …

? @JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10 de maig de 2019

Sorprenentment, aquest tuit va ser seguit per una sèrie de tuits de MalwareHunterTeam que van informar d’aquests llocs de programari maliciós.

Informeu d'aquestes estafes al més aviat

Afortunadament, l'equip d'assistència d'Azure va respondre ràpidament al problema i va recomanar als seus usuaris que informessin de l'estafa.

Us recomanem que informeu d’aquest escenari amb el nostre equip. Podeu informar-ho a través de https://portal.msrc.microsoft.com/en-us/engage/cars …

Sembla que els usuaris de Windows estan molestos per aquests estafadors. Un usuari va respondre al tuit dient:

Determinem diàriament molts enllaços de @onedrive #phishing i sembla que no s’hi fa gaire cosa

Microsoft va publicar un article sobre el mateix número i va advertir els seus usuaris contra les mateixes estafes de suport tecnològic. L'article explica com funcionen aquests estafes i enumera algunes formes de protegir el vostre PC contra aquestes estafes.

La companyia va animar els seus usuaris a denunciar aquests incidents.

Microsoft azure allotja involuntàriament llocs de programari maliciós