Passa al contenuto principale

Kaspersky ha rilevato oltre 31.000 e-mail false che sfruttavano il sistema di autenticazione di Microsoft

6 ottobre 2026

Gli esperti di Kaspersky hanno individuato una campagna di e-mail false in cui gli autori degli attacchi inviano messaggi contenenti link a servizi Microsoft legittimi per reindirizzare gli utenti verso siti falsi o indurli a scaricare malware. Dal 1° agosto al 18 settembre, le soluzioni Kaspersky hanno bloccato oltre 31.000 e-mail contenenti questi link.

All’inizio di quest’anno, Kaspersky aveva segnalato una campagna di phishing in cui gli autori degli attacchi sfruttavano il meccanismo di autenticazione di Microsoft. Ora gli esperti di Kaspersky spiegano come i criminali informatici stiano sfruttando la stessa tecnologia, utilizzando un’altra esca per il phishing: gli autori degli attacchi hanno inviato alle vittime e-mail mascherate da comunicazioni ufficiali di Microsoft, esortandole a cliccare sul link per aggiornare le proprie credenziali per il servizio o per firmare documenti elettronici.

Per effettuare il reindirizzamento, gli autori degli attacchi creano innanzitutto un account Microsoft ed effettuano l’accesso al Centro di amministrazione di Microsoft Entra. Nella sezione dedicata alla registrazione delle applicazioni, i truffatori creano una nuova applicazione. Al momento della registrazione dell’applicazione, il servizio consente di specificare un URI (Uniform Resource Identifier) di reindirizzamento, ovvero l’indirizzo a cui il server di autenticazione di Microsoft Entra invia l’utente una volta completata con successo l’autorizzazione. In questo campo, gli aggressori inseriscono un link al proprio sito dannoso. Successivamente, i truffatori inviano messaggi contenenti link di reindirizzamento Microsoft, che includono l’ID dell’applicazione registrata e l’URI di reindirizzamento specificato.

Pertanto, cliccando sul link, gli utenti vengono reindirizzati verso una risorsa progettata per sottrarre dati personali o scaricare software dannoso

Utilizzando il Centro di amministrazione di Microsoft Entra, gli aggressori hanno inoltre scoperto un modo per incorporare i propri contenuti dannosi nelle notifiche legittime del servizio. Molto probabilmente, devono acquistare la licenza più economica o avviare un periodo di prova.

Gli spammer inseriscono un messaggio falso nel campo “Nome” della pagina “Panoramica”, quindi creano utenti fittizi nella sezione “Utenti”, utilizzando indirizzi e-mail, nomi visualizzati e password inventati. Successivamente, gli aggressori accedono al portale Microsoft My Account utilizzando le nuove credenziali dell’utente fittizio appena creato e inseriscono l’indirizzo e-mail reale della vittima come casella di posta di backup, utilizzata per i messaggi di reimpostazione della password.

Di conseguenza, la vittima riceve un codice di verifica non richiesto e il messaggio fraudolento dei truffatori appare nell’oggetto e nella firma dell’e-mail.

uyt“Non è la prima volta che osserviamo come link e messaggi fraudolenti non vengano inviati apparentemente a nome dell’azienda reale, ma tramite servizi ufficiali. Questo aggiunge un pericoloso livello di credibilità, rendendo la truffa più difficile da individuare. I tradizionali segnali di phishing non sono molto efficaci in questo caso, quindi è difficile individuarla da soli. Consigliamo vivamente agli utenti di implementare una soluzione di sicurezza dotata di un solido componente anti-phishing, in grado di garantire una protezione automatica anche contro gli attacchi di phishing più sofisticati”, ha commentato Andrey Kovtun, Email Threats Protection Group Manager di Kaspersky.

Per mettere in atto una difesa completa contro tali minacce, le organizzazioni dovrebbero prendere in considerazione l’adozione di soluzioni di sicurezza e-mail affidabili. Per gli utenti aziendali, Kaspersky Security for Mail Server offre una protezione efficace contro un’ampia gamma di minacce avanzate veicolate dalla posta elettronica. Grazie agli algoritmi di apprendimento automatico, i suoi meccanismi di difesa multilivello garantiscono alle aziende la massima tranquillità di fronte ai rischi informatici in continua evoluzione.

Per gli utenti privati, Kaspersky Premium offre funzionalità anti-phishing progettate per aiutare a evitare gli attacchi di phishing e migliorare la sicurezza informatica complessiva. Per garantire una protezione avanzata contro minacce informatiche sempre più complesse, Kaspersky potenzia attivamente le proprie soluzioni per i consumatori con una protezione dalle truffe basata sull’intelligenza artificiale: una suite unificata di tecnologie che combina algoritmi anti-phishing basati sull’apprendimento automatico e il monitoraggio comportamentale in tempo reale, accompagnati da strumenti di controllo delle fughe di dati e del furto di identità.

 

Kaspersky ha rilevato oltre 31.000 e-mail false che sfruttavano il sistema di autenticazione di Microsoft

Gli esperti di Kaspersky hanno individuato una campagna di e-mail false in cui gli autori degli attacchi inviano messaggi contenenti link a servizi Microsoft legittimi per reindirizzare gli utenti verso siti falsi o indurli a scaricare malware. Dal 1° agosto al 18 settembre, le soluzioni Kaspersky hanno bloccato oltre 31.000 e-mail contenenti questi link.
Kaspersky logo

Informazioni su Kaspersky

Kaspersky è un'azienda globale di sicurezza informatica e privacy digitale fondata nel 1997. Innovando il settore con un approccio di Cyber Immunity, Kaspersky protegge consumatori, aziende, infrastrutture critiche e governi dalle minacce informatiche, contando oltre un miliardo di dispositivi protetti fino ad oggi.

Kaspersky garantisce Cybersecurity True to Business, concentrandosi sulla fornitura di risultati chiari, sulla protezione dei ricavi, sull'alleggerimento dei carichi di lavoro e sulla prevenzione dei tempi di inattività. La profonda esperienza di Kaspersky nella threat intelligence e nella sicurezza si trasforma costantemente in soluzioni e servizi innovativi per le organizzazioni di ogni dimensione, dalle piccole alle grandi imprese, unendo tecnologie di protezione basate sull'IA comprovate con una gestione semplice e il supporto di esperti.

Riconosciuta in test indipendenti e considerata attendibile da milioni di persone in tutto il mondo e da quasi 200.000 organizzazioni, Kaspersky aiuta a rilevare le minacce prima, rispondere più velocemente e operare con maggiore fiducia e libertà, proteggendo ciò che conta di più per i clienti. Ulteriori informazioni sul sito Web www.kaspersky.it.

Articolo correlato Comunicati Stampa