Microsoft Azureは、意図せずにマルウェアサイトをホストしています

目次:

ビデオ: ティンクル☆くるせいだーす Opening sin creditos 2024

ビデオ: ティンクル☆くるせいだーす Opening sin creditos 2024
Anonim

フィッシング詐欺は最近よく見られます。 このような詐欺は、過去にDropbox、AmazonのWebサービス、Googleドライブなどのサービスを標的にしました。

研究者チームは最近、Microsoft Azureのクラウドプラットフォームを標的とする技術サポート詐欺を特定しました。 JayTHLおよびMalwareHunterTeamという名前のセキュリティ研究者は、技術サポート詐欺に関与している約200のサイトを発見しました。

特に、これらのサイトはすべて、ホスティングにAzure App Servicesプラットフォームを使用しました。

研究者は、Office 365チーム名を使用してユーザーを欺く別のフィッシング攻撃を報告しました。 詐欺師は、自分のアカウントが異常な数のファイルを疑わしく削除していることをユーザーに警告しました。

これは、Office 365サービスがセキュリティアラートを生成していることをユーザーに示唆しています。 その後、Windowsユーザーは、アカウントにログインするための合法的なリクエストとともにセキュリティアラートを確認することをお勧めします。

サイバーセキュリティ企業のAppRiverは、MicrosoftのAzureインフラストラクチャが依然としてそのようなフィッシングサイトをホストしているという事実を強調しました。

ありがたいことに、Windows Defenderは一部のWebサイトをブロックしましたが、MicrosoftはすべてのWebサイトに対して重大な損害を防ぐために深刻な行動を取る必要があります。

https://letshaveanotherround.azurewebsitesnet/

MSがホスト、MSが偽の技術サポート詐欺…

@JayTHL pic.twitter.com/LwmQKIytS1

- MalwareHunterTeam(@malwrhunterteam)2019年5月10日

驚くべきことに、このツイートの後に、MalwareHunterTeamがこのようなマルウェアサイトを報告する一連のツイートが続きました。

これらの詐欺をできるだけ早く報告する

ありがたいことに、Azureサポートチームは問題に迅速に対応し、ユーザーに詐欺を報告することを推奨しました。

このシナリオをチームに報告することをお勧めします。 これはhttps://portal.msrc.microsoft.com/en-us/engage/carsから報告できます…

Windowsユーザーはこれらの詐欺師に本当に悩まされているようです。 1人のユーザーがツイートに返信しました:

毎日多くの@onedrive #phishingリンクを検出しており、それらについてはあまり行われていないようです

マイクロソフトは同じ問題に関する記事を公開し、同じ技術サポート詐欺に対してユーザーに警告しました。 この記事では、これらの詐欺がどのように機能するかを説明し、そのような詐欺からPCを保護するいくつかの方法をリストします。

同社は、そのような事件を報告することをユーザーに奨励した。

Microsoft Azureは、意図せずにマルウェアサイトをホストしています