Los atacantes están utilizando el sistema de inicio de sesión legítimo de Microsoft para camuflar los ataques de phishing.
Investigadores de Check Point descubrieron que los atacantes están cambiando de páginas de inicio de sesión falsas de Microsoft para aprovechar el sistema de autenticación legítimo de Microsoft para ocultar los intentos de phishing. Entre el 25 de junio y mediados de julio, recibieron más de 200 correos electrónicos dirigidos a aproximadamente 120 organizaciones en todo el mundo. Los mensajes se disfrazan de notificaciones de asignación de tareas de Microsoft Planner, afirmando que el departamento de recursos humanos ha compartido un archivo, lo que engaña a los empleados para que utilicen la página de inicio de sesión legítima de Microsoft y omitan las indicaciones de capacitación estándar.











