Una nuova campagna di phishing sta sfruttando un indirizzo e-mail ufficiale di Microsoft per diffondere messaggi fraudolenti che, almeno in apparenza, sembrano autentici. Il problema riguarda l’account “msonlineservicesteam at microsoftonline.com”, utilizzato normalmente dall’azienda per notifiche di sicurezza e codici legati all’autenticazione a due fattori. Negli ultimi mesi, diversi utenti e ricercatori specializzati in cybersicurezza hanno segnalato la ricezione di e-mail sospette…
Leggi
Dei truffatori stanno facendo largo uso di un indirizzo interno e reale di Microsoft per inviare email di phishing. L’organizzazione no-profit e indipendente Spamhaus, che raccoglie e pubblica dati su indirizzi Ip e domini di posta elettronica usati per diffondere spam, riporta che si tratta di un problema strutturale e non di un numero contenuto di episodi. Il fatto che le email provengano da un indirizzo di posta elettronica reale (msonlineservicesteam@microsoftonline.
Leggi
Microsoft deve affrontare un abuso particolarmente insidioso dei propri sistemi di notifica. Truffatori stanno usando un indirizzo interno normalmente associato agli avvisi account per spedire email spam con link a siti fraudolenti. Il problema è delicato perché il mittente non imita soltanto il marchio: appare legato a una casella realmente usata per comunicazioni legittime.L'indirizzo coinvolto è msonlineservicesteam@microsoftonline.
Leggi
