As implicações comerciais são significativas, uma vez que o compromisso do email pode levar à aquisição de contas de correio eletrónico, ransomware, roubo de informações ou outros resultados negativos.
O que está realmente a acontecer?
Os falsos emails da Microsoft não são provenientes de domínios privados ou desconhecidos - um indício de que os emails são potenciais ameaças. Em vez disso, os emails parecem ser enviados de domínios organizacionais que se fazem passar por administradores legítimos.
A parte principal de uma determinada mensagem de correio eletrónico inclui normalmente uma página ou portal de início de sessão falso, onde o conteúdo malicioso pode estar escondido. Um utilizador desprevenido pode facilmente clicar nesta página e introduzir informações confidenciais ou descarregar uma ameaça.
Para esconder a intenção maliciosa destas mensagens de correio eletrónico, os cibercriminosos estão a utilizar técnicas sofisticadas de camuflagem. Algumas mensagens incluem declarações de política de privacidade da Microsoft copiadas e coladas, contribuindo para uma “aparência” autêntica.
Outras mensagens de correio eletrónico têm ligações para páginas da Microsoft ou do Bing, o que torna ainda mais difícil para os sistemas de segurança tradicionais reconhecerem e mitigarem estas ameaças de forma eficaz.