Usuários da Microsoft devem redobrar a atenção: cibercriminosos estão empregando uma nova tática para subtrair credenciais de acesso. A técnica envolve o uso de links que, à primeira vista, parecem legítimos, redirecionando as vítimas para páginas de phishing projetadas para imitar as páginas de login da Microsoft.
A investigação detalha que os ataques frequentemente se iniciam com anúncios maliciosos exibidos em resultados de busca do Google. Usuários desavisados que buscam por termos como “Office 365” (com um erro de digitação comum) podem ser direcionados para esses links patrocinados fraudulentos. Ao clicarem, são levados a domínios aparentemente pertencentes à Microsoft e, subsequentemente, redirecionados para as páginas de phishing, onde seus dados de login são capturados.
A sofisticação do golpe reside na utilização de redirecionamentos que simulam URLs autênticas da Microsoft, tornando mais difícil para os usuários identificarem a fraude. É crucial verificar atentamente os links antes de inserir qualquer informação pessoal, especialmente senhas. Desconfie de promoções ou ofertas muito vantajosas exibidas em anúncios, e certifique-se de que o endereço do site na barra do navegador corresponde ao domínio oficial da Microsoft. Além disso, mantenha seu software antivírus atualizado e esteja sempre atento a e-mails ou mensagens suspeitas solicitando informações confidenciais.
Origem: Link


