O e-mail ” Microsoft Office 365 Email Account Will Expire ” é uma tentativa de phishing que se passa pela Microsoft e tenta obter credenciais de login da conta de e-mail. Ele afirma que a conta de e-mail Microsoft do destinatário está se aproximando do vencimento e deve ser reativada imediatamente para evitar perda de acesso.
O e-mail foi observado com o assunto “Conta de E-mail Expirará.” Ele utiliza a marca de conta Office 365 e Microsoft e afirma que a conta de e-mail do destinatário expirará em até 24 horas. O prazo curto cria urgência e incentiva o destinatário a responder antes de verificar se o aviso realmente se originou da Microsoft.
De acordo com o e-mail, a conta pode ser mantida ativa usando um botão chamado “Reativar”. A mensagem é assinada como vinda da “Equipe de Serviços Online da Microsoft”, tentando ainda mais criar a aparência de uma notificação oficial da conta Microsoft.
O botão “Reativar” não leva a um serviço legítimo de gerenciamento de contas da Microsoft. Em vez disso, ele abre uma página de phishing intitulada “Bem-vindo ao Webmail.” A página é hospedada usando o Google Firebase Storage, um serviço legítimo de hospedagem em nuvem que está sendo abusado nesta campanha para hospedar o conteúdo de phishing.
A página falsa do Webmail contém campos solicitando nome de usuário e senha. O nome de usuário já pode ser preenchido usando o endereço de e-mail do destinatário, fazendo a página parecer especificamente conectada àquela conta. No entanto, essa personalização não comprova que o site seja legítimo.
As credenciais inseridas na página são enviadas aos golpistas. Enviar as informações solicitadas não reativa uma conta Microsoft nem impede que um endereço de e-mail expire. A Microsoft não tem envolvimento com a campanha de phishing, e seu nome e marca estão sendo usados sem autorização.
Se golpistas obterem credenciais de e-mail válidas, podem conseguir acessar a caixa de entrada da vítima e ler correspondências privadas. Uma caixa de correio comprometida também pode ser usada para se passar por seu proprietário. Como endereços de e-mail são frequentemente conectados a outros serviços online para verificação de contas e recuperação de senhas, o acesso não autorizado em caixas de correio também pode ajudar golpistas a direcionar contas adicionais.
O e-mail completo de phishing Microsoft Office 365 Email Account Will Expire está abaixo:
Subject: Email Account Will Expire
Office 365
Microsoft account
Email Account Will Expire in 24 Hours
Your Microsoft Email account will expire in 24 hours reactivate by clicking on the reactivation button below.
[Re-Activate]To opt out or change where you receive security notifications, [click here].
Sincerely,
The Microsoft Online Services Team
Como reconhecer o e-mail de phishing Microsoft Office 365 Email Account Will Expire
O aviso de expiração de 24 horas é um dos elementos centrais deste e-mail de phishing. Em vez de verificar a conta de forma independente, os destinatários são incentivados a reagir imediatamente por meio de um botão fornecido na mensagem. Avisos inesperados sobre o vencimento da conta devem ser verificados diretamente pelo serviço supostamente responsável pela conta.
Os destinatários não devem usar o botão “Reativar” para verificar se sua conta Microsoft precisa de atenção. As informações da conta Microsoft podem ser consultadas navegando independentemente até o site oficial da Microsoft e fazendo login lá.
O destino atrás do botão é outro sinal de alerta importante. A página de phishing é hospedada pelo Google Firebase Storage, e não pela infraestrutura de contas da Microsoft. Embora o Firebase seja um serviço legítimo do Google, uma página hospedada lá não é automaticamente confiável. Nesta campanha, a plataforma está sendo usada para hospedar um formulário de login falso de Webmail.
Os usuários também devem inspecionar o endereço completo do remetente, em vez de depender da marca Office 365, logotipos da Microsoft ou da assinatura “Microsoft Online Services Team”. Esses elementos podem ser copiados para um e-mail e não provam quem realmente enviou.
O nome de usuário pré-preenchido na página de phishing também pode tornar o golpe mais convincente. Um endereço de e-mail pode ser transferido por meio de um link de phishing e exibido automaticamente na página resultante. Portanto, os usuários não devem tratar um endereço pré-preenchido como prova de que o site está conectado à Microsoft ou ao provedor de e-mail deles.
Qualquer pessoa que receber o e-mail sem Microsoft Office 365 Email Account Will Expire enviar credenciais deve evitar o botão “Reativar” e apagar o e-mail. Simplesmente recebê-lo ou lê-lo não fornece a senha da conta para golpistas.
Se as credenciais já foram inseridas na página falsa do Webmail, a senha afetada deve ser alterada pelo serviço de e-mail legítimo. A mesma senha também deve ser substituída em outras contas onde foi reutilizada, e a caixa de correio deve ser verificada para atividades não autorizadas ou mudanças inesperadas.
