A Microsoft azure véletlenül rosszindulatú webhelyeket tárol

Tartalomjegyzék:

Videó: Azure tutorial for beginners 2024

Videó: Azure tutorial for beginners 2024
Anonim

Az adathalász csalások manapság gyakoriak. Az ilyen csalások olyan szolgáltatásokat céloztak meg, mint a Dropbox, az Amazon webszolgáltatása és a Google Drive a múltban.

A kutatók egy csoportja a közelmúltban azonosította a Microsoft Azure felhőplatformját célzó technológiai támogatási csalásokat. A JayTHL és MalwareHunterTeam nevű biztonsági kutatók mintegy 200 olyan helyet észleltek, amelyek részt vettek a technikai támogatásokkal kapcsolatos csalásokban.

Nevezetesen, ezek a helyek az Azure App Services platformot használják a tároláshoz.

A kutatók egy újabb adathalászati ​​kísérletről számoltak be, amely megtévesztette a felhasználókat az Office 365 csapat nevével. A csalók figyelmeztették a felhasználókat, hogy fiókjuk gyanúsan törli a szokatlan számú fájlt.

Ez azt sugallja a felhasználóknak, hogy az Office 365 szolgáltatás biztonsági riasztásokat generál. Ezután a Windows felhasználóknak azt tanácsolják, hogy vizsgálják felül a biztonsági riasztásokat egy jogos kéréssel, hogy jelentkezzenek be a fiókba.

Az AppRiver kiberbiztonsági vállalat kiemelte a tényt, hogy a Microsoft Azure infrastruktúrája továbbra is üzemeltet ilyen adathalász webhelyeket.

Szerencsére a Windows Defender blokkolt néhány webhelyet, de a Microsoftnak komoly intézkedéseket kell tennie mindegyik ellen, hogy elkerülje a lehetséges potenciális károkat.

https: //letshaveanotherround.azurewebsitesnet/

Az MS házigazdája, az MS hamis technikai támogatási csalások …

? @JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam), 2019. május 10

Meglepő módon ezt a tweetet a MalwareHunterTeam tweetek sorozata követte, amelyek beszámoltak az ilyen rosszindulatú programokról.

Jelentsen ezeket a csalásokat hamarosan

Szerencsére az Azure támogatási csoport gyorsan reagált a problémára, és azt javasolta a felhasználóknak, hogy jelentsék a csalást.

Javasoljuk, hogy jelentse ezt a forgatókönyvet a csapatunkkal. Jelentetheti a https://portal.msrc.microsoft.com/en-us/engage/cars webhelyen …

Úgy tűnik, hogy a Windows-felhasználókat nagyon bosszantják a csalók. Egy felhasználó válaszolt a tweetre, mondván:

Naponta sok @onedrive # adathalászati ​​linket észlelünk, és úgy tűnik, hogy nem sok mindent tesznek rájuk

A Microsoft egy cikket tett közzé ugyanezen kérdésről, és figyelmeztette felhasználóit ugyanazon technikai támogatási csalások ellen. A cikk elmagyarázza ezeknek a csalásoknak a működését, és felsorolja a számítógép védelmét az ilyen csalásokkal szemben.

A társaság arra ösztönözte felhasználóit, hogy jelentsenek ilyen eseményekről.

A Microsoft azure véletlenül rosszindulatú webhelyeket tárol