A CircleCI enviou um aviso a seus clientes de que um golpe de e-mail de phishing está visando seus usuários, juntamente com o GitHub, na tentativa de coletar credenciais.
O alerta de segurança do CircleCI incluiu uma cópia do e- mail malicioso que informava aos destinatários que as empresas estavam trabalhando juntas para lançar novos termos de serviço nas contas do CircleCI e do GitHub.
“Como resultado desta atualização, todos os usuários precisarão revisar e aceitar os novos Termos de Uso e a política de privacidade para continuar usando os serviços do CircleCI”, dizia o e-mail falso.
Abaixo do aviso havia um link malicioso direcionando os usuários a fazer login em sua conta do GitHub por meio do CircleCI para aceitar os novos termos.
A CircleCI garantiu a seus usuários que a empresa não exigiria que os clientes fizessem login para revisar seus termos de serviço e apontou que o link malicioso envia as vítimas para circle-ci[.]com , um domínio que não é de propriedade da empresa.
“Não temos motivos para acreditar que sua organização foi especificamente direcionada ou que sua conta foi comprometida, mas queremos que nossos clientes estejam cientes de que há uma tentativa de phishing em andamento e tomem a devida cautela”, explicou CircleCI no aviso do ativo ataque de phishing aos seus clientes.
FONTE: DARK READING