Plataforma de phishing explora autenticação OAuth para comprometer contas Microsoft 365.
Kali365 é uma plataforma de phishing que usa OAuth para comprometer contas Microsoft 365 sem precisar de senhas. O FBI alerta que o serviço é distribuído via Telegram e pode contornar a autenticação multifator.
O Kali365 é uma plataforma de phishing como serviço (PhaaS) que surgiu em abril de 2026. Ele é usado para comprometer contas Microsoft 365, explorando a autenticação de código de dispositivo OAuth, sem necessidade de roubar senhas diretamente.
A plataforma utiliza o método de phishing de código de dispositivo, que explora o fluxo de autorização OAuth 2.0. Isso permite que dispositivos com capacidades limitadas de entrada autentiquem-se por meio de outro dispositivo, usando um código curto no portal de login de dispositivo da Microsoft.
Para identificar possíveis ataques do Kali365, fique atento a:
Para se proteger contra o Kali365:
OAuth é um protocolo de autorização que permite que aplicativos acessem recursos de usuário sem expor senhas.
Ele usa tokens de sessão obtidos via OAuth para evitar a necessidade de MFA.
Imediatamente altere suas senhas e revise as atividades de login de sua conta.
Considere implementar soluções de segurança avançadas para proteger suas contas Microsoft 365 contra ameaças como o Kali365.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com