Microsoft Azure непреднамеренно размещает вредоносные сайты

Оглавление:

Видео: How does Microsoft Azure work? 2024

Видео: How does Microsoft Azure work? 2024
Anonim

Мошенничество с фишингом является обычным явлением в наши дни. В прошлом подобные мошенники предназначались для таких сервисов, как Dropbox, веб-сервисы Amazon и Google Drive.

Группа исследователей недавно обнаружила мошенников из службы технической поддержки, нацеленных на облачную платформу Microsoft Azure. Исследователи в области безопасности, названные JayTHL и MalwareHunterTeam, обнаружили около 200 сайтов, которые занимались мошенничеством с технической поддержкой.

Примечательно, что все эти сайты использовали платформу служб приложений Azure для хостинга.

Исследователи сообщили о еще одной попытке фишинга, которая обманула пользователей, используя имя команды Office 365. Мошенники предупреждали пользователей, что их учетная запись подозрительно удаляет необычное количество файлов.

Это говорит пользователям о том, что служба Office 365 генерирует предупреждения безопасности. Затем пользователям Windows рекомендуется просматривать предупреждения системы безопасности с законным запросом на вход в свою учетную запись.

Компания по кибербезопасности AppRiver подчеркнула тот факт, что в инфраструктуре Microsoft Azure по-прежнему размещаются такие фишинговые сайты.

К счастью, Защитник Windows заблокировал некоторые веб-сайты, но Microsoft необходимо предпринять серьезные меры против всех из них, чтобы предотвратить серьезные потенциальные убытки.

https: //letshaveanotherround.azurewebsitesnet/

MS размещен, MS фальсифицирует техподдержку технической поддержки…

? @JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10 мая 2019 г.

Удивительно, но за этим твитом последовала серия твитов MalwareHunterTeam, сообщающих о таких вредоносных сайтах.

Сообщить об этих мошенничествах как можно скорее

К счастью, служба поддержки Azure оперативно ответила на проблему и порекомендовала своим пользователям сообщить о мошенничестве.

Мы рекомендуем вам сообщить об этом сценарии нашей команде. Вы можете сообщить об этом через

Похоже, что пользователи Windows действительно раздражены этими мошенниками. Один пользователь ответил на твит, сказав:

Мы ежедневно обнаруживаем множество ссылок @onedrive #phishing и, похоже, с ними мало что делается

Microsoft опубликовала статью на ту же тему и предупредила своих пользователей о тех же мошенничествах технической поддержки. В статье объясняется, как работают эти мошенники, и перечислены некоторые способы защиты вашего компьютера от таких мошенников.

Компания призвала своих пользователей сообщать о таких инцидентах.

Microsoft Azure непреднамеренно размещает вредоносные сайты