
PARA ENTRAR
EL FBI emitió una advertencia urgente sobre una amenaza en rápido crecimiento que utiliza inteligencia artificial comprometer cuentas microsoft 365incluyendo el perspectiva, el equipos y el OneDrive.
Lo peor es que ni siquiera necesita saber/descubrir su contraseña ni evitar la autenticación de dos factores. EL Kali365 se distribuye a través de Telegram entre delincuentes con pocos conocimientos técnicos.
Lo que lo hace especialmente peligroso es la facilidad con la que cualquier atacante puede utilizarlo. El ataque comienza con un correo electrónico que imita los servicios populares para compartir documentos o de productividad en la nube.
El correo electrónico incluye un código de dispositivo e instrucciones para visitar una página legítima de Microsoft para ingresarlo.
Fraude difícil de detectar
El detalle crítico es que, a diferencia de muchos correos electrónicos de phishing, esta página no es falso. El usuario es redirigido a una URL real de Microsoft. Entonces podrás sentirte completamente a gusto…
Sin embargo, al introducir el código estás compartiendo el token de autenticación con el atacante, que ahora tiene acceso completo a la cuenta de Microsoft 365 desde su dispositivo, sin necesidad de la contraseña y sin que se active el sistema de autenticación de dos factores.
El método de autenticación del código de acceso del dispositivo es una característica legítima de Microsoft diseñada para conectar dispositivos sin navegador, como televisores o consolas, a cuentas de Microsoft.
Por lo tanto, como advierte Malwarebytes, es mejor nunca introducir códigos de dispositivo de Microsoft en respuesta a un correo electrónico no solicitado, incluso si la página de redireccionamiento parece legítima.
Promoción del día


