{"id":15733,"date":"2020-07-15T20:23:13","date_gmt":"2020-07-15T23:23:13","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=15733"},"modified":"2020-11-16T12:41:09","modified_gmt":"2020-11-16T15:41:09","slug":"office-365-credentials-hunt","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/office-365-credentials-hunt\/15733\/","title":{"rendered":"A ca\u00e7a \u00e0s contas do Office 365"},"content":{"rendered":"<p>O atual n\u00famero de pessoas <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ransomware-telecommuting\/15524\/\" target=\"_blank\" rel=\"noopener\">trabalhando remotamente<\/a> aumentou o interesse de cibercriminosos no Office 365, uma das plataformas de colabora\u00e7\u00e3o em nuvem mais utilizadas.<\/p>\n<p>O esquema b\u00e1sico \u00e9 simples: os cibercriminosos atraem um funcion\u00e1rio da empresa para uma p\u00e1gina de login falsa do Office 365 e os convencem a inserir credenciais. Em outras palavras, \u00e9 <a href=\"https:\/\/www.kaspersky.com.br\/blog\/phishing-prevalence-effect\/13773\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a>. Os m\u00e9todos espec\u00edficos pelos quais os bandidos tentam obter nomes de usu\u00e1rio e senhas diferem, mas aqui est\u00e3o os truques mais comuns.<\/p>\n<h2>Mensagens falsas no Teams<\/h2>\n<p>Como regra, quando os invasores enviam uma mensagem de e-mail com o objetivo de parecer uma notifica\u00e7\u00e3o do Microsoft Teams, eles enfatizam a urg\u00eancia, esperando que o destinat\u00e1rio n\u00e3o tenha tempo para observar quaisquer irregularidades. Portanto, a tentativa pode ser algo sobre um prazo urgente, por exemplo, levando a v\u00edtima a clicar no bot\u00e3o <em>Responder no Teams<\/em> e terminar em uma p\u00e1gina de login falsa.<\/p>\n<div id=\"attachment_15735\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15735\" class=\"wp-image-15735 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/07\/15201809\/office-365-credentials-hunt-example1-teams.jpg\" alt=\"Mensagens faltas no Teams. Mensagem e p\u00e1gina de login\" width=\"1460\" height=\"465\"><p id=\"caption-attachment-15735\" class=\"wp-caption-text\">Mensagens falsas no Teams. Mensagem e p\u00e1gina de login<\/p><\/div>\n<p>Se os impostores fizerem a li\u00e7\u00e3o de casa, o nome e a imagem de um colega de verdade estar\u00e3o na notifica\u00e7\u00e3o, que pode parecer algo com um <a href=\"https:\/\/www.kaspersky.com.br\/blog\/fighting-internal-bec\/15515\/\" target=\"_blank\" rel=\"noopener\">ataque BEC interno<\/a>, mas provavelmente ser\u00e1 a imagem de uma pessoa desconhecida. O c\u00e1lculo dos cibercriminosos tamb\u00e9m considera que a ansiedade da v\u00edtima por algu\u00e9m desconhecido ter um assunto t\u00e3o urgente possa levar a um clique no bot\u00e3o.<\/p>\n<h2>Notifica\u00e7\u00e3o de falha de entrega<\/h2>\n<p>Outro problema falso criado para instigar um senso de urg\u00eancia no destinat\u00e1rio \u00e9 uma suposta falha na entrega, por exemplo, devido a um erro de autentica\u00e7\u00e3o. Nesse caso, a v\u00edtima deveria clicar para receber uma mensagem, mas os criminosos eram pregui\u00e7osos e falharam ao criar uma p\u00e1gina de login plaus\u00edvel do Office 365.<\/p>\n<div id=\"attachment_15736\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15736\" class=\"wp-image-15736 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/07\/15201909\/office-365-credentials-hunt-example2-pending-messages.jpg\" alt=\"Notifica\u00e7\u00e3o de falha de entrega falsa. Mensagem e p\u00e1gina de login\" width=\"1460\" height=\"565\"><p id=\"caption-attachment-15736\" class=\"wp-caption-text\">Notifica\u00e7\u00e3o de falha de entrega falsa. Mensagem e p\u00e1gina de login<\/p><\/div>\n<p>Obviamente, da pr\u00f3xima vez, eles poder\u00e3o fazer um fake mais convincente; nesse caso, o destinat\u00e1rio ter\u00e1 que recorrer a outros <a href=\"https:\/\/www.kaspersky.com\/blog\/how-scammers-hook-smb\/35943\/\" target=\"_blank\" rel=\"noopener nofollow\">meios para identificar o phishing<\/a>. Vale a pena notar que os remetentes, n\u00e3o os destinat\u00e1rios, recebem avisos de falha na entrega \u2013 se o servidor conseguisse identificar o destinat\u00e1rio pretendido, entregaria a mensagem corretamente!<\/p>\n<h2>Notifica\u00e7\u00e3o de caixa de e-mail lotada<\/h2>\n<p>Ao alertar uma v\u00edtima sobre terr\u00edveis consequ\u00eancias \u2013 nesse caso, a perspectiva horr\u00edvel de uma mensagem n\u00e3o entregue -, a notifica\u00e7\u00e3o de caixa de e-mail cheia \u00e9 simplesmente outro aspecto para levar trabalhadores a um erro causado por p\u00e2nico. A op\u00e7\u00e3o apresentada \u00e9 excluir ou baixar as mensagens. A maioria das pessoas escolhem a \u00faltima op\u00e7\u00e3o e clica onde n\u00e3o devem no bot\u00e3o \u201c<em>Clique aqui<\/em>\u201c.<\/p>\n<div id=\"attachment_15737\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15737\" class=\"wp-image-15737 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/07\/15202035\/office-365-credentials-hunt-example3.1-quota-exceed.jpg\" alt=\"Notifica\u00e7\u00e3o falsa de caixa de e-mail cheia. Mensagem e p\u00e1gina de login\" width=\"1460\" height=\"431\"><p id=\"caption-attachment-15737\" class=\"wp-caption-text\">Notifica\u00e7\u00e3o falsa de caixa de e-mail cheia. Mensagem e p\u00e1gina de login<\/p><\/div>\n<p>Observe que, nesse caso, os impostores fizeram algum esfor\u00e7o, inserindo um par\u00e1grafo no e-mail sobre a responsabilidade social da empresa \u00e0 luz da pandemia, embora n\u00e3o tenham se preocupado muito com a gram\u00e1tica. Mais uma vez, reagir motivado pelo p\u00e2nico pode levar as pessoas a ignorar os sinais de uma comunica\u00e7\u00e3o fraudulenta.<\/p>\n<h2>Notifica\u00e7\u00e3o de senha expirada<\/h2>\n<p>Alterar uma senha \u00e9 um procedimento bastante comum. A pol\u00edtica da sua empresa deve exigir isso regularmente, e a seguran\u00e7a pode solicitar essa medida como precau\u00e7\u00e3o contra um poss\u00edvel vazamento. E, \u00e9 claro, quando voc\u00ea define uma nova senha, precisa fornecer a antiga. Portanto, as solicita\u00e7\u00f5es de mudan\u00e7a de senha s\u00e3o bem comuns dos e-mails de phishing.<\/p>\n<div id=\"attachment_15738\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15738\" class=\"wp-image-15738 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/07\/15202121\/office-365-credentials-hunt-example4-password-expired.jpg\" alt=\"Notifica\u00e7\u00e3o falsa de senha expirada. Mensagem e p\u00e1gina de login\" width=\"1460\" height=\"545\"><p id=\"caption-attachment-15738\" class=\"wp-caption-text\">Notifica\u00e7\u00e3o falsa de senha expirada. Mensagem e p\u00e1gina de login<\/p><\/div>\n<p>Mesmo que voc\u00ea n\u00e3o perceba os erros gramaticais no e-mail, a p\u00e1gina de login n\u00e3o resiste a um escrut\u00ednio.<\/p>\n<h2>N\u00e3o caia em golpes<\/h2>\n<p>Lembre-se de que os detalhes da conta desbloqueiam n\u00e3o apenas a funcionalidade de enviar e-mails do endere\u00e7o de um funcion\u00e1rio, mas tamb\u00e9m o acesso a todas as informa\u00e7\u00f5es acumuladas na caixa de e-mail. Qualquer p\u00e1gina que solicite credenciais de conta comercial merece uma an\u00e1lise minuciosa, mesmo que (principalmente se) voc\u00ea esteja sendo pressionado a realizar a a\u00e7\u00e3o imediatamente. Duas dicas essenciais para manter em mente:<\/p>\n<ul>\n<li>Sempre confira o endere\u00e7o de qualquer p\u00e1gina que solicita credenciais. Dependendo do servi\u00e7o, p\u00e1ginas de logins verdadeiras podem incluir microsoftonline.com, outlook.office.com, onmicrosoft.com, ou o nome de dom\u00ednio da sua empresa<\/li>\n<li>Implemente uma <a href=\"https:\/\/www.kaspersky.com.br\/small-business-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b__wpplaceholder____ksos___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a robusta<\/a> em toda a empresa que bloqueie e-mails de phishing.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksos-trial\">\n","protected":false},"excerpt":{"rendered":"<p>As t\u00e1ticas comuns dos cibercriminosos para sequestrar contas do Office 365<\/p>\n","protected":false},"author":700,"featured_media":15734,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1656],"tags":[2065,2385,1185,1125,22,1441,221],"class_list":{"0":"post-15733","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-bec","10":"tag-bec-interno","11":"tag-business","12":"tag-e-mail","13":"tag-microsoft","14":"tag-office-365","15":"tag-phishing"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/office-365-credentials-hunt\/15733\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/office-365-credentials-hunt\/21509\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/office-365-credentials-hunt\/16977\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/office-365-credentials-hunt\/8401\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/office-365-credentials-hunt\/22732\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/office-365-credentials-hunt\/20824\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/office-365-credentials-hunt\/19577\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/office-365-credentials-hunt\/23432\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/office-365-credentials-hunt\/22227\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/office-365-credentials-hunt\/28676\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/office-365-credentials-hunt\/8544\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/office-365-credentials-hunt\/36194\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/office-365-credentials-hunt\/15202\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/office-365-credentials-hunt\/13653\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/office-365-credentials-hunt\/24638\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/office-365-credentials-hunt\/11704\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/office-365-credentials-hunt\/25639\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/office-365-credentials-hunt\/22548\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/office-365-credentials-hunt\/27792\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/office-365-credentials-hunt\/27632\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/business\/","name":"Business"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/700"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=15733"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15733\/revisions"}],"predecessor-version":[{"id":16500,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15733\/revisions\/16500"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/15734"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=15733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=15733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=15733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}