Хакеры начали активно использовать уведомления Microsoft Azure Monitor для атаки с помощью фишинга, выдавая свои сообщения за предупреждения от команды безопасности Microsoft. Все больше пользователей сообщают о получении писем с фальшивыми предупреждениями о подозрительных платежах на сумму $389,90.
Что необходимо знать о фишинговой схеме
В течение последнего месяца были зафиксированы случаи получения пользователями фальшивых уведомлений от Azure Monitor, в которых сообщается о подозрительных транзакциях. "Наша система обнаружила возможный несанкционированный платеж на вашем счету. Пожалуйста, свяжитесь с нашей службой поддержки по номеру +1 (864) 347-2494 для подтверждения транзакции", — говорится в одном таком письме. Эти сообщения отправляются прямо с легитимного адреса azure-noreply@microsoft.com, что позволяет им проходить проверки на подделку. Из-за этого пользователи становятся жертвами мошенников, заслушиваясь к угрозам о блокировке аккаунта, если они не предпримут سريعих действий.Как работает мошенническая схема
Злоумышленники создают уведомления в Azure Monitor на основе легко триггерируемых условий, таких как заказы или платежи. Они используют свободу в описании этих уведомлений для вставки собственных фраз, что позволяет им обмануть пользователей и убедить звонить по указанным номерам. Атака основывается на создании искусственного чувства срочности. Пользователь, увидев смс, думает, что ему угрожает блокировка аккаунта, и, конечно, спешит позвонить по номеру, чтобы "разрешить" ситуацию. Однако в этом звонке уже кроется главное мошенничество.Рекомендации для пользователей
Пользователям следует быть повнимательнее при получении уведомлений о подозрительных транзакциях. Необходимо всегда проверять оригинальные электронные письма на сайте Microsoft и избегать прохладного доступа к телефонным номерам из незнакомых источников. Рекомендуем также учитывать, что официальная служба поддержки Microsoft никогда не будет просить вас звонить по неофициальным номерам.Эта атака подчеркивает важность бдительности с точки зрения кибербезопасности. Важно регулярно информировать сотрудников компаний о новых методах мошенничества и не поддаваться панике при получении подобных уведомлений.
Следующий шаг — мониторинг и реакция Microsoft на подобного рода инциденты. Ожидается, что компания учтет этот опыт в своей политике безопасности в будущем.