Golpe da Microsoft: Criminosos invadem contas corporativas sem roubar senhas

Destaques
- •Novo golpe explora a boa-fé do funcionário para obter acesso a contas corporativas.
- •Tática envolve e-mail de phishing e um código de validação falso.
- •Empresas devem configurar alertas e adotar soluções de segurança para mitigar riscos.
Um novo golpe digital está tirando o sono das empresas brasileiras. Criminosos acharam um jeito esperto de invadir contas corporativas sem precisar roubar senhas, enganando o próprio funcionário para que ele autorize, sem saber, a conexão de um dispositivo desconhecido à sua conta da Microsoft.
A tática começa com um e-mail de phishing que parece urgente, com assuntos como orçamento pendente. Ele redireciona a vítima para uma página falsa, onde um código de validação é exibido. O que o usuário não sabe é que, em segundo plano, o criminoso inicia uma solicitação legítima de acesso à conta da Microsoft, e o código exibido é justamente o que valida essa conexão indevida.
Com esse acesso, os golpistas controlam e-mails, arquivos no SharePoint e conversas no Teams.
A saída para se proteger é simples: recuse qualquer pedido de autorização para conectar um novo dispositivo se você não iniciou a ação. E em caso de dúvida, digite o endereço oficial do serviço diretamente no navegador.
Para as empresas, a recomendação é configurar alertas para logins suspeitos e adotar soluções de segurança que filtrem mensagens maliciosas. Um detalhe que faz toda a diferença para evitar um prejuízo milionário. 💰



