O Microsoft Forms é um aplicativo da web e móvel que permite aos usuários criar pesquisas, questionários e enquetes projetados para coletar comentários e dados online.
Anteriormente, ele estava disponível apenas para usuários corporativos com Microsoft 365 Personal e Microsoft 365 Family, mas recentemente foi disponibilizado para uso pessoal a qualquer pessoa com uma conta da Microsoft.
“Ao gerenciar o Microsoft Forms, os administradores de TI agora têm duas opções em resposta a possíveis phishing: você pode clicar em ‘desbloquear’ ou ‘confirmar phishing’, uma nova opção que agora está disponível”, explica Redmond em uma nova entrada do Microsoft 365 Roadmap.
As tentativas de phishing são detectadas pelo Microsoft Forms com a ajuda da detecção proativa de phishing (disponível para todos os formulários públicos desde julho de 2019 e para formulários corporativos a partir de setembro de 2019), um recurso de proteção que identifica proativamente a coleta de senhas maliciosas em formulários e pesquisas.
Essas tentativas são automática e temporariamente impedidas de continuar a coletar respostas para impedir preventivamente os agentes de ameaças de usarem formulários abusivos como páginas de destino de phishing.
Os administradores globais e / ou de segurança recebem alertas de todos os formulários detectados e bloqueados para possível phishing em seu locatário.
Começando com a implementação do recurso para todos os multilocatários padrão durante novembro de 2020, os administradores de TI podem examinar todos os formulários marcados automaticamente como tentativas de phishing para garantir que aqueles que tentam coletar as informações confidenciais dos usuários para uso em futuras campanhas maliciosas.
Para revisar e desbloquear formulários de phishing, os administradores terão que seguir os seguintes passos:
“Se você acredita que um formulário tem intenções maliciosas, nenhuma ação adicional sua é necessária. O formulário ficará bloqueado até que seu proprietário remova o conteúdo sinalizado para a coleta maliciosa de dados confidenciais”, explica a Microsoft .
O Microsoft Forms também bloqueará automaticamente os usuários se eles tentarem coletar informações repetidamente distribuindo formulários.
Essas tentativas são registradas e os administradores serão informados por meio do centro de mensagens do Microsoft 365. Uma vez que as notificações são adicionadas ao centro de mensagens, os administradores podem desbloquear os usuários se eles considerarem que nenhuma intenção maliciosa estava por trás de suas tentativas de coleta de dados.
Para remover as restrições de qualquer usuário do Microsoft Forms bloqueado em seu locatário, os administradores deverão seguir este procedimento:
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…
Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…
O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…
O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…