Nos últimos meses, um novo golpe de phishing tem se espalhado, utilizando alertas do Microsoft Azure Monitor para enganar usuários. Esses alertas, que normalmente são usados para monitorar recursos e atividades na nuvem, estão sendo manipulados por criminosos para enviar e-mails fraudulentos que se passam por notificações de segurança da Microsoft. Os e-mails alertam sobre cobranças suspeitas na conta do usuário, incentivando-o a ligar para um número de telefone fornecido. Os golpistas utilizam o endereço de e-mail legítimo azure-noreply@microsoft.com, o que permite que suas mensagens passem por verificações de segurança como SPF, DKIM e DMARC, tornando-as ainda mais convincentes. Os alertas são configurados para serem disparados por condições facilmente acionáveis, como novos pedidos ou pagamentos, e são enviados a uma lista de contatos controlada pelos atacantes. Essa abordagem não só aumenta a credibilidade dos e-mails, mas também cria um senso de urgência, levando os usuários a agir rapidamente. É fundamental que os usuários tratem qualquer alerta do Azure ou da Microsoft que inclua um número de telefone ou solicitação urgente com cautela, pois isso pode levar a roubo de credenciais ou fraudes financeiras.
Fonte: https://www.bleepingcomputer.com/news/security/microsoft-azure-monitor-alerts-abused-in-callback-phishing-campaigns/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
21/03/2026 • Risco: ALTO
PHISHING
Alertas do Microsoft Azure Monitor usados em golpes de phishing
RESUMO EXECUTIVO
Este incidente de phishing representa uma ameaça significativa para empresas que utilizam o Microsoft Azure, pois os atacantes estão explorando a confiança dos usuários em alertas legítimos. A manipulação de e-mails autênticos pode levar a consequências financeiras e de reputação severas, exigindo atenção imediata dos líderes de segurança.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a fraudes e comprometimento de contas.
Operacional
Possíveis roubos de credenciais e fraudes financeiras.
Setores vulneráveis
['Tecnologia', 'Serviços financeiros', 'E-commerce']
📊 INDICADORES CHAVE
Valor de cobrança fictício mencionado: 389,90 USD.
Indicador
Número de telefone fornecido: +1 (864) 347-2494.
Contexto BR
Número de alertas reportados por usuários: múltiplos.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há alertas suspeitos recebidos e validar sua autenticidade.
2
Implementar treinamentos de conscientização sobre phishing para funcionários.
3
Monitorar continuamente comunicações relacionadas a alertas do Azure e atividades de conta.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança das informações e a proteção contra fraudes, especialmente em um cenário onde plataformas de nuvem são amplamente utilizadas.
⚖️ COMPLIANCE
Implicações legais relacionadas à LGPD em caso de vazamento de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).