Italian Tech

Truffe

Microsoft, truffatori sfruttano un account ufficiale per rubare i dati degli utenti

Microsoft, truffatori sfruttano un account ufficiale per rubare i dati degli utenti

Dei cyber criminali stanno sfruttando un indirizzo legittimo di Microsoft per inviare email che contengono link fraudolenti. Cosa sta succedendo e a cosa fare attenzione

2 minuti di lettura

Dei truffatori stanno facendo largo uso di un indirizzo interno e reale di Microsoft per inviare email di phishing.

L’organizzazione no-profit e indipendente Spamhaus, che raccoglie e pubblica dati su indirizzi Ip e domini di posta elettronica usati per diffondere spam, riporta che si tratta di un problema strutturale e non di un numero contenuto di episodi.

Il fatto che le email provengano da un indirizzo di posta elettronica reale (msonlineservicesteam@microsoftonline.com) rende i messaggi attendibili e difficilmente intercettabili dai filtri antispam. Tutto ciò restituisce una credibilità del mittente che è una delle leve psicologiche su cui fanno affidamento i criminali.

Aziende e utenti privati si trovano quindi confrontati con la necessità di usare la massima cautela anche quando il mittente delle email è noto e certificato.

Lo spam e le truffe difficili da riconoscere

Le prime ricostruzioni non consentono di stabilire con chiarezza se e come i criminali si sono appropriati di un indirizzo email interno di Microsoft.

Fatto sta che l’indirizzo email msonlineservicesteam@microsoftonline.com è effettivamente usato da Microsoft per notifiche legittime come, per esempio, avvisi critici o l’invio di codici per autenticazioni a due fattori.

Un flusso di notifiche che i truffatori sono riusciti a compromettere per inviare email ingannevoli che seguono diversi copioni, tra messaggi che invitano gli utenti a verificare transazioni sospette, a leggere messaggi privati o, in alternativa, richieste urgenti che spingono il destinatario a reagire in modo immediato.

Le email sono corredate di link malevoli i cui scopi, pure non essendo confermati da fonti ufficiali, sono presumibilmente quelli di condurre verso pagine web che imitano siti legittimi per sottrarre password, codici di accesso o dati di carte di pagamento.

Poiché queste notifiche raggiungono anche utenti aziendali – le vittime più ghiotte per il cyber crimine - non è da escludere che i link attivino dei download di virus, tra i quali spyware o ransomware per spiare le attività degli utenti o crittografare i file rendendoli inaccessibili fino al momento in cui non viene pagato un riscatto.

A cosa fare attenzione

Nel caso specifico, autenticità del canale e sicurezza del contenuto non coincidono e questo rappresenta un livello di difficoltà in più.

Un atteggiamento cauto è quello di non inserire mai dati sensibili in risorse web raggiunte mediante link inviati per email.

Diversi servizi online (qui F-Secure) consentono di verificare se un link è sospetto o dichiaratamente malevolo.

Il controllo, che può essere fatto gratuitamente, va però preso con le pinze perché se un link viene considerato pericoloso si ottiene una conferma chiara ma, al contrario, il fatto che un link sia considerato sicuro può significare che la minaccia che si porta appresso non è ancora stata riconosciuta e censita come tale.

È buona regola non cliccare mai su link non richiesti, a prescindere dal mittente del messaggio. Gli utenti aziendali dovrebbero coinvolgere i team IT in caso di dubbio.

Per ridurre il rischio, e questo vale a prescindere dalla minaccia del momento, è buona norma cambiare regolarmente le password dei propri account aziendali e privati, facendo attenzione a non usare mai due volte la stessa.

Minacce sempre più difficili da riconoscere

Il cyber crimine fa passi avanti e crea minacce sempre più realistiche. La postura migliore è detta “Zero trust”, letteralmente “fiducia zero”, che suggerisce di tenere sempre alta la guardia e di fare ricorso alla cautela anche quando un sms, un’email o un messaggio istantaneo sembrano provenire da persone o aziende note.

I criminali tendono a creare contesti di urgenza per ottenere reazioni immediate che non lascino alla vittima il tempo e la lucidità utili per pensare.

Il rimedio migliore è quello di prendere il tempo di contattare al telefono il mittente dei messaggi per chiedere conferma diretta del contenuto dei messaggi che appaiono sospetti.