News

Allarme FBI per Outlook, Teams e OneDrive: la nuova truffa che aggira anche l’autenticazione a due fattori

Gli utenti di Microsoft 365 sono finiti nel mirino di una nuova e sofisticata campagna di phishing che preoccupa le autorità statunitensi. L’FBI ha infatti lanciato un avvertimento riguardante Kali365, una piattaforma utilizzata dai cybercriminali per compromettere gli account associati a servizi come Outlook, Teams e OneDrive senza dover conoscere la password della vittima.

Secondo gli investigatori, questa tecnica sfrutta meccanismi di autenticazione legittimi messi a disposizione da Microsoft, rendendo l’attacco particolarmente difficile da riconoscere anche per utenti esperti.

Come funziona la truffa Kali365

Kali365 viene utilizzato per organizzare campagne di phishing mirate contro gli utenti Microsoft 365. A differenza delle truffe tradizionali che cercano di rubare direttamente password e credenziali, questo sistema sfrutta il cosiddetto Device Code Authentication Flow, una procedura legittima utilizzata per autorizzare dispositivi e applicazioni.

Le vittime ricevono email che sembrano provenire da servizi Microsoft o da piattaforme aziendali affidabili. Nel messaggio viene richiesto di inserire un codice di verifica su una pagina ufficiale Microsoft per accedere a documenti, file condivisi o strumenti di collaborazione.

Una volta completata l’operazione, l’utente autorizza inconsapevolmente il dispositivo controllato dagli attaccanti, che ottengono così token OAuth validi per accedere all’account senza dover inserire password o superare ulteriori controlli di sicurezza.

Perché questa minaccia è così pericolosa

La caratteristica più preoccupante di Kali365 è la sua capacità di aggirare anche l’autenticazione multifattore (MFA). Poiché l’utente autorizza direttamente l’accesso attraverso un sistema legittimo, i criminali riescono a ottenere sessioni attive e permessi validi senza dover intercettare codici temporanei o password.

Una volta entrati nell’account, gli aggressori possono leggere email, accedere a documenti archiviati su OneDrive, consultare conversazioni aziendali su Teams e utilizzare l’account compromesso per colpire altri utenti all’interno della stessa organizzazione.

Leggi anche:

I consigli dell’FBI per proteggersi

L’FBI invita gli utenti a prestare particolare attenzione a qualsiasi richiesta inattesa che coinvolga codici di accesso, verifiche di identità o autorizzazioni di dispositivi.

  • Non inserire mai codici di verifica ricevuti via email se non richiesti personalmente.
  • Diffidare dei messaggi che invitano ad accedere tramite link esterni.
  • Controllare regolarmente i dispositivi autorizzati collegati all’account Microsoft.
  • Verificare eventuali accessi sospetti nella cronologia delle attività.
  • Segnalare immediatamente email sospette o tentativi di phishing.

Cosa fare se l’account è stato compromesso

Chi sospetta di essere stato vittima della truffa dovrebbe revocare immediatamente le sessioni attive e modificare le credenziali di accesso. L’FBI raccomanda inoltre di raccogliere tutte le informazioni disponibili sull’incidente, comprese email ricevute, indirizzi IP sospetti, orari degli accessi non riconosciuti e dispositivi autorizzati senza consenso.

Questi elementi possono aiutare le autorità a identificare le campagne in corso e a contrastare la diffusione di nuovi attacchi.

Un bersaglio molto appetibile per i criminali

I servizi Microsoft 365 vengono utilizzati quotidianamente da milioni di persone e aziende per gestire email, archiviare documenti e collaborare online. Proprio per questo rappresentano un obiettivo estremamente interessante per i cybercriminali, che possono sfruttare un singolo account compromesso per accedere a grandi quantità di dati sensibili.

L’avvertimento dell’FBI dimostra ancora una volta come anche gli strumenti di sicurezza più avanzati possano essere aggirati attraverso tecniche di ingegneria sociale ben progettate. Per questo motivo, la prudenza degli utenti rimane una delle difese più efficaci contro le minacce informatiche moderne.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].

Condividi l'articolo

Scopri di più da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Più recenti
Vecchi Le più votate