PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Nova campanha de phishing usava login verdadeiro da Microsoft para atacar contas do Microsoft 365
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Nova campanha de phishing usava login verdadeiro da Microsoft para atacar contas do Microsoft 365
NotíciasSegurança

Nova campanha de phishing usava login verdadeiro da Microsoft para atacar contas do Microsoft 365

Mais de 200 mensagens atingiram cerca de 120 organizações e podiam dar acesso ao e-mail, Teams, SharePoint, OneDrive e calendário.

Redacção PCGuia
Publicado em 10 de Agosto, 2026
Tempo de leitura: 2 min
©Microsoft | Teams
©Microsoft

A Check Point detectou, entre 25 de Junho e a segunda semana de Julho, uma campanha phishing que se fez passar por notificações de «tarefas de recursos humanos enviadas através do Microsoft Teams». Os investigadores desta empresa de segurança identificaram «mais de duzentos e-mails dirigidos a utilizadores de cerca de 120 organizações».

As mensagens «imitavam notificações» do Microsoft Planner e incluíam «referências a salários, compensações, benefícios e tarefas em atraso». O remetente visível correspondia ao «domínio da própria organização», o que dava ao e-mail a «aparência de uma comunicação interna», descreve a Check Point.

- Publicidade -

Ao seguir a hiperligação, a vítima era encaminhada «para a verdadeira página de autenticação da Microsoft». Depois de iniciar sessão, recebia, contudo, um «pedido para conceder permissões a uma aplicação controlada pelos atacantes», que usava o «protocolo OAuth para obter um código de autorização sem precisar de roubar directamente a palavra-passe».

Consoante as permissões aprovadas, a aplicação podia aceder ao e-mail, enviar mensagens a partir da conta, consultar documentos no SharePoint e OneDrive, ler conversas do Teams e recolher informação do calendário. O acesso a uma conta interna também podia servir para «preparar novos ataques de Business Email Compromise».

A América do Norte concentrou 98,3% das organizações identificadas, com a indústria, os serviços jurídicos e profissionais e as entidades sem fins lucrativos entre os sectores mais visados; a Check Point não deu dados sobre Portugal.

- Publicidade -

Esta campanha «já não está activa», mas mostra como os atacantes passaram a explorar a «infraestrutura legítima da Microsoft, o que elimina vários dos sinais habitualmente associados ao phishing», avisa a empresa.

- Publicidade -
Etiquetas:segurança
Publicidade Konica
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

©PCGuia | Samsung Unpacked 26
MobilidadeNotícias

Procura pelo Galaxy Z Fold 8 traz desafios de produção à Samsung

Tempo de leitura: 2 min
Roborock
CuriosidadesNotícias

Homem usa aspirador robô para provar traição da mulher e acaba condenado a uma pena de prisão

Tempo de leitura: 4 min
©Bang Olufsen | Beosound A9 Red
MultimédiaNotícias

Bang & Olufsen “veste” a Beosound A9 com uma nova capa em tecido da Kvadrat e dá-lhe um acabamento Sienna Brown

Tempo de leitura: 1 min
Nvidia_DLSS5
JogosNotíciasSoftware

Nvidia lança DLSS 5 esta semana para as placas gráficas RTX 50

Tempo de leitura: 4 min
© 2023 Fidemo Sociedade de Media