This is the Trace Id: f09c39da81623d8f9c6dc7708e3f3dfd
Crime cibernético

Sites de fornecedores cibercriminosos baseados no Egito são apreendidos

Uma pessoa digitando no teclado de um notebook.

Desmantelando a cadeia de fornecedores dos crimes cibernéticos

A DCU da Microsoft apreendeu 240 sites fraudulentos associados a um facilitador de crimes cibernéticos baseado no Egito. Abanoub Nady, conhecido online como "MRxC0DER", desenvolveu e comercializou kits de phishing "faça você mesmo", utilizando a marca "ONNX" de forma fraudulenta para vender esses serviços. Diversos atores de ameaças online e criminosos cibernéticos compraram esses kits e os utilizaram em campanhas de phishing em larga escala para burlar medidas adicionais de segurança e invadir contas de clientes da Microsoft. Embora todos os setores estejam em risco, o setor de serviços financeiros tem sido uma das mais visadas, dada a confidencialidade dos dados e das transações que gerencia. Nesses casos, um ataque de phishing bem-sucedido pode ter consequências devastadoras para as vítimas. Isso pode levar à perda de quantias significativas de dinheiro, incluindo economias de uma vida inteira, que, uma vez roubadas, são extremamente difíceis de recuperar. 

E-mails de phishing originados desses kits "faça você mesmo" representam uma boa parte das milhões de mensagens de phishing observadas mensalmente pela Microsoft. As operações fraudulentas da ONNX fazem parte da indústria mais ampla de "Phishing como Serviço" (PhaaS) e, conforme destacado no Relatório de Defesa Digital da Microsoft deste ano, essa operação foi uma das cinco maiores fornecedoras de kits de phishing em volume de emails no primeiro semestre de 2024. Da mesma forma que empresas de e-commerce vendem produtos, Abanoub Nady e seus parceiros comercializaram e venderam suas ofertas ilícitas por meio de lojas que imitavam a identidade visual de marcas legítimas, incluindo a fraudulenta "ONNX Store". Ao visar este serviço proeminente, a DCU está desmantelando a cadeia ilícita de fornecedores utilizada pelos criminosos cibernéticos, protegendo os clientes de ameaças como fraudes financeiras, roubo de dados e ransomware. 

Artigos relacionados

Relatório de Defesa Digital da Microsoft de 2024

A edição de 2024 do Relatório de Defesa Digital da Microsoft analisa a evolução das ameaças cibernéticas, provenientes de grupos de ameaças de estados-nação e criminosos cibernéticos. O relatório oferece novos insights e orientações para aumentar a resiliência e fortalecer as defesas, além de explorar o impacto crescente da IA generativa na segurança cibernética.

Ação ousada contra fraudes: desmantelando o Storm-1152

Relembre a ação de fiscalização relacionada ao Storm-1152, um esforço conjunto de várias equipes que combina inteligência contra ameaças, ações legais e parcerias com do setor para desmantelar um grande provedor de crimes cibernéticos como serviço, responsável por mais de 750 milhões de contas fraudulentas da Microsoft.

Desarticulação dos serviços de gateway utilizados na prática de crimes cibernéticos

A Microsoft, com o suporte da inteligência contra ameaças da Arkose Labs, está tomando medidas técnicas e legais para impedir as ações do principal vendedor e criador de contas fraudulentas da Microsoft, um grupo que chamamos de Storm-1152. Estamos observando, tomamos conhecimento e agiremos para proteger nossos clientes.

Siga a Segurança da Microsoft