{"id":11453,"date":"2019-02-26T19:12:33","date_gmt":"2019-02-26T22:12:33","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11453"},"modified":"2020-11-16T12:03:45","modified_gmt":"2020-11-16T15:03:45","slug":"sharepoint-phishing-attack","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/sharepoint-phishing-attack\/11453\/","title":{"rendered":"Ca\u00e7a \u00e0s contas do Office 365"},"content":{"rendered":"<p>Cibercriminosos t\u00eam enviado e-mails para usu\u00e1rios do Office 365, na esperan\u00e7a de fraudar suas credenciais. <a href=\"https:\/\/threatpost.com\/office-365-phishing-campaign-hides-malicious-urls-in-sharepoint-files\/136525\/\" target=\"_blank\" rel=\"noopener nofollow\">De acordo com os pesquisadores que descobriram esse ataque<\/a>, at\u00e9 10% de todos os clientes do servi\u00e7o podem ter recebido esta mensagem.<\/p>\n<h3>Campanha do PhishPoint<\/h3>\n<p>Os e-mails fraudulentos s\u00e3o muito semelhantes aos convites para colaborar no SharePoint. O destinat\u00e1rio \u00e9 induzido a abrir um documento armazenado no OneDrive for Business. O truque \u00e9 que o link no e-mail realmente aponta para um documento, mas o mesmo est\u00e1 disfar\u00e7ado como uma solicita\u00e7\u00e3o de acesso. O link \u201cDocumento de Acesso\u201d na parte inferior da p\u00e1gina redireciona a v\u00edtima para um outro site, mascarado como a p\u00e1gina de login do Microsoft Office 365.<\/p>\n<p>Ambientes corporativos s\u00e3o vistos como mais confi\u00e1veis do que outros, e os usu\u00e1rios podem ter a impress\u00e3o de que pessoas de fora n\u00e3o podem obter acesso aos servi\u00e7os do SharePoint prontamente, ent\u00e3o seguem o link para o site do golpe. Se a v\u00edtima inserir credenciais de trabalho nesta p\u00e1gina, elas ficar\u00e3o dispon\u00edveis para os propriet\u00e1rios do arquivo.<\/p>\n<p>Com essas credenciais, os cibercriminosos podem se apossar de todos os privil\u00e9gios da v\u00edtima, incluindo acesso ao e-mail, armazenamento na nuvem e informa\u00e7\u00f5es de neg\u00f3cios confidenciais. Escondidos atr\u00e1s de uma conta corporativa, os cibercriminosos podem roubar informa\u00e7\u00f5es para os concorrentes, espalhar malware ou ainda usar nomes de funcion\u00e1rios e informa\u00e7\u00f5es de projetos para fins de <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/spear-phishing\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">spear-phishing<\/a>.<\/p>\n<p>A parte engenhosa disso tudo \u00e9 que os filtros de verifica\u00e7\u00e3o de e-mail rastreiam o link na mensagem, que est\u00e1 completamente limpa; evidenciando um documento em um espa\u00e7o de trabalho com uma reputa\u00e7\u00e3o impec\u00e1vel. Mas ao acessar este arquivo, o usu\u00e1rio deixa efetivamente a jurisdi\u00e7\u00e3o das tecnologias de verifica\u00e7\u00e3o de e-mail, estando \u00e0 merc\u00ea da solu\u00e7\u00e3o de seguran\u00e7a instalada diretamente em seu computador.<\/p>\n<h3>Como proteger os seus neg\u00f3cios e funcion\u00e1rios<\/h3>\n<p>Aqui est\u00e3o algumas dicas para aumentar a vigil\u00e2ncia dos funcion\u00e1rios e aprimorar a seguran\u00e7a da empresa contra este e outros ataques semelhantes:<\/p>\n<ul>\n<li>Informe os funcion\u00e1rios que usam o Office 365 sobre este golpe. \u00c9 muito raro que links para documentos sejam enviados sem qualquer tipo de discuss\u00e3o pr\u00e9via. Portanto, antes de abrir um arquivo sem qualquer explica\u00e7\u00e3o, sempre verifique com a pessoa que o enviou.<\/li>\n<li>Verifique e oriente sua equipe a visualizar e-mails de endere\u00e7os desconhecidos com um olhar mais cr\u00edtico e fique atento a qualquer suspeita.<\/li>\n<li>Proteja todas as esta\u00e7\u00f5es de trabalho dos funcion\u00e1rios com <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00f5es de ciberseguran\u00e7a de endpoint<\/a>. Essa prote\u00e7\u00e3o \u00e9 de vital import\u00e2ncia para combater esquemas de phishing.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-gartner\">\n","protected":false},"excerpt":{"rendered":"<p>Os cibercriminosos est\u00e3o ignorando os filtros de spam de e-mails e ocultando documentos com links maliciosos no SharePoint Online.<\/p>\n","protected":false},"author":2484,"featured_media":11454,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,1119,1655],"tags":[1185,1852,1851,221,1850,117],"class_list":{"0":"post-11453","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-business","9":"category-enterprise","10":"tag-business","11":"tag-ignorando-filtros","12":"tag-onedrive","13":"tag-phishing","14":"tag-sharepoint","15":"tag-spam"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/sharepoint-phishing-attack\/11453\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/sharepoint-phishing-attack\/15170\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/sharepoint-phishing-attack\/12748\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/sharepoint-phishing-attack\/17091\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/sharepoint-phishing-attack\/15287\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/sharepoint-phishing-attack\/14019\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/sharepoint-phishing-attack\/17789\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/sharepoint-phishing-attack\/16850\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/sharepoint-phishing-attack\/22203\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/sharepoint-phishing-attack\/5668\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/sharepoint-phishing-attack\/25515\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/sharepoint-phishing-attack\/11401\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/sharepoint-phishing-attack\/10306\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/sharepoint-phishing-attack\/18491\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/sharepoint-phishing-attack\/22350\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/sharepoint-phishing-attack\/23777\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/sharepoint-phishing-attack\/17901\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/sharepoint-phishing-attack\/22057\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/sharepoint-phishing-attack\/21990\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/business\/","name":"Business"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11453","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11453"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11453\/revisions"}],"predecessor-version":[{"id":16460,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11453\/revisions\/16460"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/11454"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11453"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11453"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11453"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}