Microsoft azure ospita involontariamente siti di malware

Sommario:

Video: Securing MS Azure IoT 2024

Video: Securing MS Azure IoT 2024
Anonim

Le truffe di phishing sono comuni in questi giorni. Tali truffe miravano a servizi come Dropbox, i servizi Web di Amazon e Google Drive in passato.

Un team di ricercatori ha recentemente identificato truffe di supporto tecnico destinate alla piattaforma cloud di Microsoft Azure. Ricercatori di sicurezza di nome JayTHL e MalwareHunterTeam hanno individuato circa 200 siti coinvolti in truffe nel supporto tecnico.

In particolare, tutti questi siti hanno usato la piattaforma dei servizi app di Azure per l'hosting.

I ricercatori hanno segnalato un altro tentativo di phishing che ha ingannato gli utenti utilizzando il nome del team di Office 365. I truffatori hanno avvertito gli utenti che il loro account sta eliminando sospettosamente un numero insolito di file.

Ciò suggerisce agli utenti che il servizio Office 365 sta generando avvisi di sicurezza. Agli utenti Windows viene quindi consigliato di rivedere gli avvisi di sicurezza con una richiesta legittima di accedere al proprio account.

Una società di sicurezza informatica AppRiver ha sottolineato il fatto che l'infrastruttura di Microsoft Azure ospita ancora tali siti di phishing.

Per fortuna, Windows Defender ha bloccato alcuni siti Web, ma Microsoft deve agire seriamente contro tutti loro per prevenire potenziali danni importanti.

https: //letshaveanotherround.azurewebsitesnet/

MS ospitato, MS fingendo truffa supporto tecnico …

? @JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10 maggio 2019

Sorprendentemente, questo tweet è stato seguito da una serie di tweet di MalwareHunterTeam che riportava tali siti di malware.

Segnala queste truffe al più presto

Per fortuna il team di supporto di Azure è stato rapido nel rispondere al problema e ha raccomandato ai suoi utenti di segnalare la truffa.

Ti consigliamo di segnalare questo scenario con il nostro team. Puoi segnalarlo tramite https://portal.msrc.microsoft.com/en-us/engage/cars …

Sembra che gli utenti Windows siano davvero infastiditi da questi truffatori. Un utente ha risposto al tweet dicendo:

Rileviamo quotidianamente molti link @onedrive #phishing e sembra che non ci sia molto da fare al riguardo

Microsoft ha pubblicato un articolo sullo stesso problema e ha messo in guardia i propri utenti dalle stesse truffe del supporto tecnico. L'articolo spiega come funzionano queste truffe ed elenca alcuni modi per proteggere il tuo PC da tali truffe.

La società ha incoraggiato i propri utenti a segnalare tali incidenti.

Microsoft azure ospita involontariamente siti di malware