Kali365 usa OAuth para invadir Microsoft 365 sem senha
Plataforma de phishing explora autenticação OAuth para comprometer contas Microsoft 365.

Resumo rapido
Kali365 é uma plataforma de phishing que usa OAuth para comprometer contas Microsoft 365 sem precisar de senhas. O FBI alerta que o serviço é distribuído via Telegram e pode contornar a autenticação multifator.
Neste artigo voce vai aprender:
- O que é o Kali365
- Como o Kali365 compromete contas
- Sinais de alerta para identificar ataques
- Medidas de proteção contra o Kali365
- Checklist prático para segurança
O que é o Kali365
O Kali365 é uma plataforma de phishing como serviço (PhaaS) que surgiu em abril de 2026. Ele é usado para comprometer contas Microsoft 365, explorando a autenticação de código de dispositivo OAuth, sem necessidade de roubar senhas diretamente.
Como funciona a ameaça
A plataforma utiliza o método de phishing de código de dispositivo, que explora o fluxo de autorização OAuth 2.0. Isso permite que dispositivos com capacidades limitadas de entrada autentiquem-se por meio de outro dispositivo, usando um código curto no portal de login de dispositivo da Microsoft.
Sinais de alerta
Para identificar possíveis ataques do Kali365, fique atento a:
- Solicitações inesperadas de autenticação de dispositivo
- Atividades suspeitas em contas Microsoft 365
- Mensagens de phishing enviadas por canais como Telegram
Como se proteger
Para se proteger contra o Kali365:
- Monitore atividades de login em sua conta Microsoft 365
- Desconfie de solicitações de autenticação não solicitadas
- Eduque sua equipe sobre práticas seguras de autenticação
Checklist prático
- Verifique logs de autenticação regularmente
- Implemente políticas de segurança rigorosas
- Treine funcionários sobre ameaças de phishing
Perguntas frequentes
O que é o OAuth?
OAuth é um protocolo de autorização que permite que aplicativos acessem recursos de usuário sem expor senhas.
Como o Kali365 contorna a autenticação multifator?
Ele usa tokens de sessão obtidos via OAuth para evitar a necessidade de MFA.
O que fazer se suspeitar de um ataque?
Imediatamente altere suas senhas e revise as atividades de login de sua conta.
Proteja sua empresa com a MFA2GO
Considere implementar soluções de segurança avançadas para proteger suas contas Microsoft 365 contra ameaças como o Kali365.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com
Receba as principais noticias de ciberseguranca
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.
