Microsoft envia códigos de uso único não solicitados para contas de usuários; empresa confirma autenticidade
Usuários relataram o recebimento de códigos de uso único da Microsoft para recuperação de contas, mesmo sem terem solicitado. A empresa confirmou que os e-mails são legítimos e enviados pela 'Equipe de Contas da Microsoft', mas o envio não solicitado gerou preocupações sobre segurança. Endereços de e-mail afetados constam em listas de vazamentos de dados.
Detalhes dos e-mails enviados pela Microsoft
Nos últimos dias, diversos usuários receberam e-mails da Microsoft com o assunto 'Seu código de uso único'. As mensagens informam que uma solicitação de código de uso único para acessar ou recuperar contas foi feita, acompanhada de um código de seis dígitos. Os e-mails não contêm links maliciosos e são enviados pelo endereço 'account-security-noreply@accountprotection.microsoft.com'. A Microsoft confirmou que as mensagens são autênticas e fazem parte das notificações padrão da empresa para segurança de contas.
Perfil dos usuários afetados e riscos associados
Os relatos indicam que os e-mails foram enviados prioritariamente para usuários do Gmail, embora também tenham atingido contas do Outlook. Todos os endereços de e-mail que receberam as notificações constam em listas de vazamentos de dados registrados no site Have I Been Pwned. Apesar de a Microsoft garantir a legitimidade dos e-mails, especialistas alertam para a possibilidade de tentativas de invasão ou uso indevido de dados vazados.