l’analisi tecnica

CoPhish abusa di Copilot Studio per rubare account: la nuova trappola del phishing



Indirizzo copiato

Una nuova tecnica di phishing denominata CoPhish sfrutta gli agenti Microsoft Copilot Studio per inviare richieste di consenso OAuth fraudolente tramite domini Microsoft legittimi e affidabili per convincere gli utenti a concedere l’accesso non autorizzato ai propri account Microsoft Entra ID. Ecco tutti i dettagli e come difendersi

Pubblicato il 29 ott 2025

Salvatore Lombardo

Funzionario informatico, Esperto ICT, Socio Clusit e autore



CoPhish

È stato individuato un nuovo metodo di phishing basato sull’uso improprio di Microsoft Copilot Studio, la piattaforma che consente di creare agenti personalizzati con interfaccia Microsoft.

Continua a leggere questo articolo

Articoli correlati