Microsoft azure héberge involontairement des sites de programmes malveillants

Table des matières:

Vidéo: C'est quoi Microsoft Azure - Tuto vidéo 2024

Vidéo: C'est quoi Microsoft Azure - Tuto vidéo 2024
Anonim

Les escroqueries par phishing sont courantes ces jours-ci. Ces arnaques ciblaient des services tels que Dropbox, les services Web d'Amazon et Google Drive par le passé.

Une équipe de chercheurs a récemment identifié des arnaques de support technique visant la plateforme cloud de Microsoft Azure. Les chercheurs en sécurité nommés JayTHL et MalwareHunterTeam ont repéré environ 200 sites impliqués dans des escroqueries par support technique.

Tous ces sites ont notamment utilisé la plateforme Azure App Services pour l'hébergement.

Les chercheurs ont signalé une autre tentative de phishing qui a trompé les utilisateurs en utilisant le nom de l'équipe Office 365. Les fraudeurs ont averti les utilisateurs que leur compte supprimait de manière suspecte un nombre inhabituel de fichiers.

Cela suggère aux utilisateurs que le service Office 365 génère des alertes de sécurité. Les utilisateurs Windows sont ensuite invités à examiner les alertes de sécurité avec une demande légitime de connexion à leur compte.

Une entreprise de cybersécurité, AppRiver, a souligné le fait que l'infrastructure Azure de Microsoft héberge toujours de tels sites de phishing.

Heureusement, Windows Defender a bloqué certains sites Web, mais Microsoft doit prendre des mesures sérieuses contre chacun d'entre eux pour éviter des dommages potentiels importants.

https: //letshaveanotherround.azurewebsitesnet/

MS hébergé, escroquerie de support technique simulant MS…

? @JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam (@malwrhunterteam) 10 mai 2019

Étonnamment, ce tweet a été suivi d'une série de tweets de MalwareHunterTeam signalant de tels sites de programmes malveillants.

Signaler ces arnaques dès que possible

Heureusement, l’équipe d’assistance Azure a rapidement réagi au problème et a recommandé à ses utilisateurs de signaler l’arnaque.

Nous vous recommandons de signaler ce scénario à notre équipe. Vous pouvez le signaler via

Il semble que les utilisateurs de Windows soient vraiment ennuyés par ces fraudeurs. Un utilisateur a répondu au tweet en disant:

Nous détectons quotidiennement de nombreux liens @onedrive #phishing et rien ne semble être fait à leur sujet.

Microsoft a publié un article sur le même problème et a mis en garde ses utilisateurs contre les mêmes arnaques du support technique. L'article explique le fonctionnement de ces arnaques et répertorie quelques moyens de protéger votre ordinateur contre de telles arnaques.

La société a encouragé ses utilisateurs à signaler de tels incidents.

Microsoft azure héberge involontairement des sites de programmes malveillants