Threats
O esquema começava com um alegado email da Microsoft onde era pedido às vítimas que deixassem uma mensagem escrita para a rainha
29/09/2022
Um grupo de cibercriminosos aproveitou o mediatismo criado com a morte da rainha Isabel II, a 8 de setembro, para roubar dados importantes e passwords. O esquema tinha por base o envio de um alegado email da Microsoft onde era pedido às vítimas que deixassem uma mensagem escrita para a rainha. Para isso tinham de fazer o login da conta Microsoft. Ao clicar no botão para prosseguir com o processo, as vítimas eram direcionadas para um site que se assemelhava ao da Microsoft, mas onde eram roubados dados sensíveis presentes nas contas dos visados. Foi a Proofpoint, uma empresa de cibersegurança, a primeira a dar o alerta para o ataque com recurso a phishing. A mensagem em causa alegava que a Microsoft estava a lançar um “quadro interativo com IA em honra a sua Majestade, a Rainha Isabel II”. Os atacantes conseguiram obter milhares de dados e passwords depois de terem conseguido acesso às informações pessoais e financeiras através das contas Microsoft. |