Tecnologia & NegociosRelevância BR: 9/10

Golpe da Microsoft: Criminosos invadem contas corporativas sem roubar senhas

11 de agosto de 2026
Golpe da Microsoft: Criminosos invadem contas corporativas sem roubar senhas

Destaques

  • Novo golpe explora a boa-fé do funcionário para obter acesso a contas corporativas.
  • Tática envolve e-mail de phishing e um código de validação falso.
  • Empresas devem configurar alertas e adotar soluções de segurança para mitigar riscos.

Um novo golpe digital está tirando o sono das empresas brasileiras. Criminosos acharam um jeito esperto de invadir contas corporativas sem precisar roubar senhas, enganando o próprio funcionário para que ele autorize, sem saber, a conexão de um dispositivo desconhecido à sua conta da Microsoft.

A tática começa com um e-mail de phishing que parece urgente, com assuntos como orçamento pendente. Ele redireciona a vítima para uma página falsa, onde um código de validação é exibido. O que o usuário não sabe é que, em segundo plano, o criminoso inicia uma solicitação legítima de acesso à conta da Microsoft, e o código exibido é justamente o que valida essa conexão indevida.

Com esse acesso, os golpistas controlam e-mails, arquivos no SharePoint e conversas no Teams.

A saída para se proteger é simples: recuse qualquer pedido de autorização para conectar um novo dispositivo se você não iniciou a ação. E em caso de dúvida, digite o endereço oficial do serviço diretamente no navegador.

Para as empresas, a recomendação é configurar alertas para logins suspeitos e adotar soluções de segurança que filtrem mensagens maliciosas. Um detalhe que faz toda a diferença para evitar um prejuízo milionário. 💰

Fontes

https://canaltech.com.br/rss/

Receba as Melhores Notícias

Assine nossa newsletter e receba diariamente as notícias mais relevantes, sem viés político.

Notícias Relacionadas