Microsoft azure está alojando involuntariamente sitios de malware

Tabla de contenido:

Video: Detectando y limpiando malware en WordPress 2024

Video: Detectando y limpiando malware en WordPress 2024
Anonim

Las estafas de phishing son comunes en estos días. Tales estafas apuntaban a servicios como Dropbox, los servicios web de Amazon y Google Drive en el pasado.

Un equipo de investigadores identificó recientemente estafas de soporte técnico dirigidas a la plataforma en la nube de Microsoft Azure. Los investigadores de seguridad llamados JayTHL y MalwareHunterTeam detectaron alrededor de 200 sitios que estaban involucrados en estafas de soporte técnico.

Cabe destacar que todos estos sitios utilizaron la plataforma Azure App Services para el alojamiento.

Los investigadores informaron otro intento de phishing que engañó a los usuarios mediante el uso del nombre del equipo de Office 365. Los estafadores advirtieron a los usuarios que su cuenta está eliminando sospechosamente una cantidad inusual de archivos.

Esto sugiere a los usuarios que el servicio de Office 365 está generando alertas de seguridad. Se aconseja a los usuarios de Windows que revisen las alertas de seguridad con una solicitud legítima para iniciar sesión en su cuenta.

AppRiver, una empresa de ciberseguridad, destacó el hecho de que la infraestructura de Azure de Microsoft todavía aloja dichos sitios de phishing.

Afortunadamente, Windows Defender bloqueó algunos sitios web, pero Microsoft necesita tomar medidas serias contra todos ellos para evitar posibles daños mayores.

https: //letshaveanotherround.azurewebsitesnet/

MS alojado, estafa de soporte técnico falso de MS …

@JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10 de mayo de 2019

Sorprendentemente, este tweet fue seguido por una serie de tweets de MalwareHunterTeam que informan sobre dichos sitios de malware.

Informe estas estafas lo antes posible

Afortunadamente, el equipo de soporte de Azure respondió rápidamente al problema y recomendó a sus usuarios que informaran sobre la estafa.

Le recomendamos que informe este escenario con nuestro equipo. Puede informar esto a través de https://portal.msrc.microsoft.com/en-us/engage/cars …

Parece que los usuarios de Windows están realmente molestos por estos estafadores. Un usuario respondió al tweet diciendo:

Detectamos muchos enlaces de @onedrive #phishing diariamente y parece que no se está haciendo mucho al respecto

Microsoft publicó un artículo sobre el mismo problema y advirtió a sus usuarios contra las mismas estafas de soporte técnico. El artículo explica cómo funcionan estas estafas y enumera algunas formas de proteger su PC contra tales estafas.

La compañía alentó a sus usuarios a reportar tales incidentes.

Microsoft azure está alojando involuntariamente sitios de malware