Microsoft azure está alojando involuntariamente sitios de malware
Tabla de contenido:
Video: Detectando y limpiando malware en WordPress 2024
Las estafas de phishing son comunes en estos días. Tales estafas apuntaban a servicios como Dropbox, los servicios web de Amazon y Google Drive en el pasado.
Un equipo de investigadores identificó recientemente estafas de soporte técnico dirigidas a la plataforma en la nube de Microsoft Azure. Los investigadores de seguridad llamados JayTHL y MalwareHunterTeam detectaron alrededor de 200 sitios que estaban involucrados en estafas de soporte técnico.
Cabe destacar que todos estos sitios utilizaron la plataforma Azure App Services para el alojamiento.
Los investigadores informaron otro intento de phishing que engañó a los usuarios mediante el uso del nombre del equipo de Office 365. Los estafadores advirtieron a los usuarios que su cuenta está eliminando sospechosamente una cantidad inusual de archivos.
Esto sugiere a los usuarios que el servicio de Office 365 está generando alertas de seguridad. Se aconseja a los usuarios de Windows que revisen las alertas de seguridad con una solicitud legítima para iniciar sesión en su cuenta.
AppRiver, una empresa de ciberseguridad, destacó el hecho de que la infraestructura de Azure de Microsoft todavía aloja dichos sitios de phishing.
Afortunadamente, Windows Defender bloqueó algunos sitios web, pero Microsoft necesita tomar medidas serias contra todos ellos para evitar posibles daños mayores.
https: //letshaveanotherround.azurewebsitesnet/
MS alojado, estafa de soporte técnico falso de MS …
@JayTHL pic.twitter.com/LwmQKIytS1
- MalwareHunterTeam (@malwrhunterteam) 10 de mayo de 2019
Sorprendentemente, este tweet fue seguido por una serie de tweets de MalwareHunterTeam que informan sobre dichos sitios de malware.
Informe estas estafas lo antes posible
Afortunadamente, el equipo de soporte de Azure respondió rápidamente al problema y recomendó a sus usuarios que informaran sobre la estafa.
Le recomendamos que informe este escenario con nuestro equipo. Puede informar esto a través de https://portal.msrc.microsoft.com/en-us/engage/cars …
Parece que los usuarios de Windows están realmente molestos por estos estafadores. Un usuario respondió al tweet diciendo:
Detectamos muchos enlaces de @onedrive #phishing diariamente y parece que no se está haciendo mucho al respecto
Microsoft publicó un artículo sobre el mismo problema y advirtió a sus usuarios contra las mismas estafas de soporte técnico. El artículo explica cómo funcionan estas estafas y enumera algunas formas de proteger su PC contra tales estafas.
La compañía alentó a sus usuarios a reportar tales incidentes.
Los mejores navegadores para abrir sitios bloqueados y evitar restricciones geográficas. El mejor navegador para abrir sitios bloqueados.
Necesita acceder a detalles importantes en algunos sitios, pero ha sido bloqueado. ¡Lo siento mucho! Aquí hay 3 mejores navegadores para abrir sitios bloqueados, Misión completada.
Instale esta nueva extensión de Chrome para marcar sitios web poco fiables
Google lanzó una nueva extensión de Chrome que ayuda a los usuarios a denunciar sitios maliciosos. Esta extensión se llama Reportero de sitios sospechosos.
Las 5 mejores herramientas de escáner de sitios web para detectar malware antes de que ataque
Incluso si conoce y sigue todas las medidas de seguridad necesarias cuando administra su sitio web, nunca podrá mantenerse al día y atrapar todo el malware y las vulnerabilidades por su cuenta. Es entonces cuando un escáner de vulnerabilidades del sitio web resulta bastante útil. Los escáneres de vulnerabilidad pueden ayudarlo a automatizar la auditoría de seguridad, ...