العربي الجديد - اليمن: احتواء حريق في محطة كهرباء بمأرب بعد اشتعال أحد المولدات قناة الجزيرة مباشر - Azerbaijani Foreign Ministry: 5 of our citizens killed and 3 others injured in attacks targeting ... قناة التليفزيون العربي - إلى متى يمكن للإيرانيين المضي بمفاوضات وسط وضع اقتصادي وداخلي بحاجة للتوصل إلى اتفاق؟ قناة الغد - تزامنا مع المفاوضات.. واشنطن تشدد الخناق على إيران سياسيا واقتصاديا الجزيرة نت - "25 دقيقة فقط أمام تونس".. خطة بلجيكية خاصة لحماية الهداف التاريخي وكالة سبوتنيك - وزير تونسي سابق: منتدى بطرسبورغ الاقتصادي الدولي مرآة لفشل سياسات الحصار والتطويق وكالة الأناضول - عون: ولي العهد السعودي وعد بإعادة فتح أسواق المملكة لصادرات لبنان Euronews عــربي - "يجب سحق حزب الله".. سجال حاد داخل مجلس الوزراء الإسرائيلي حول الحرب في لبنان القدس العربي - 5 فصائل عراقية ترفض التخلي عن السلاح: غبي من يثق بأمريكا CNN بالعربية - مستشار المرشد الإيراني لـCNN: أي اتفاق مع أمريكا سيتوقف على الإفراج عن "24 مليار دولار"
عامة

ثغرة في أنظمة "مايكروسوفت" تسمح للمحتالين بتوجيه رسائل مفخخة

العربية نت
العربية نت منذ أسبوعين
3

يستغل محتالون منذ عدة أشهر ثغرة داخلية في أنظمة" مايكروسوفت" تتيح لهم إرسال رسائل بريد إلكتروني مزعجة واحتيالية عبر عنوان رسمي تابع للشركة يُستخدم عادة لإرسال تنبيهات الحسابات والتنبيهات الأمنية الحقي...

ملخص مرصد
استغل محتالون ثغرة في أنظمة مايكروسوفت لإرسال رسائل بريد إلكتروني احتيالية عبر عنوان رسمي تابع للشركة، مما زاد من احتمالات خداع الضحايا. وذكرت منظمة Spamhaus أن المشكلة مستمرة منذ أشهر، في حين لم تصدر مايكروسوفت تعليقاً رسمياً حول وقف الاستغلال. وتركزت الرسائل على تنبيهات مالية مزيفة أو روابط مشبوهة عبر البريد الرسمي [email protected].
  • استغلال ثغرة في أنظمة مايكروسوفت لإرسال رسائل احتيالية عبر عنوان رسمي
  • رسائل مزعجة تحتوي على روابط مشبوهة أو تنبيهات مالية مزيفة
  • لم تصدر مايكروسوفت تعليقاً رسمياً حول وقف الاستغلال حتى الآن
من: محتالون، مايكروسوفت، منظمة Spamhaus

يستغل محتالون منذ عدة أشهر ثغرة داخلية في أنظمة" مايكروسوفت" تتيح لهم إرسال رسائل بريد إلكتروني مزعجة واحتيالية عبر عنوان رسمي تابع للشركة يُستخدم عادة لإرسال تنبيهات الحسابات والتنبيهات الأمنية الحقيقية للمستخدمين.

ووفقًا للتقارير، لا يزال من غير الواضح كيف يتمكن المحتالون من استغلال النظام، لكن يبدو أنهم قادرون على إنشاء حسابات جديدة داخل خدمات" مايكروسوفت" وكأنهم عملاء جدد، ثم استخدام هذه الصلاحيات لإرسال رسائل تبدو وكأنها صادرة مباشرة من الشركة، ما يزيد احتمالات خداع الضحايا ودفعهم للاعتقاد بأن الرسائل أصلية.

رسائل احتيالية من عنوان رسمي لشركة مايكروسوفتخلال الأسبوع الماضي، تلقى عدد من المستخدمين رسائل متشابهة تحتوي على روابط لمواقع مشبوهة وعناوين مضللة، وجميعها مرسلة من البريد الرسمي: [email protected].

وهو عنوان تستخدمه" مايكروسوفت" عادة لإرسال رموز التحقق الثنائية 2FA والتنبيهات الأمنية المهمة المتعلقة بحسابات المستخدمين، بحسب تقرير نشره موقع" تك كرانش" واطلعت عليه" العربية Business".

بعض الرسائل حاولت تقليد تنبيهات المعاملات المالية المشبوهة، بينما زعمت رسائل أخرى وجود رسالة خاصة بانتظار المستخدم عبر رابط مرفق داخل البريد الإلكتروني.

“Spamhaus”: المشكلة مستمرة منذ أشهرمن جانبها، أكدت منظمة The Spamhaus Project المتخصصة في مكافحة الرسائل المزعجة أنها رصدت استغلال عنوان التنبيهات الرسمي التابع لمايكروسوفت في حملات الرسائل المزعجة منذ عدة أشهر.

وقالت المنظمة إن أنظمة الإشعارات الآلية لا ينبغي أن تسمح بهذا المستوى من التخصيص، مشيرة إلى أنها أبلغت مايكروسوفت بالفعل بالمشكلة.

ورغم تواصل وسائل إعلام تقنية مع الشركة، اكتفت" مايكروسوفت" بتأكيد استلام الاستفسارات دون إصدار تعليق رسمي أو توضيح ما إذا كانت قد نجحت في وقف هذا الاستغلال حتى الآن.

موجة متزايدة من استغلال أنظمة الشركات الكبرىتأتي هذه الحادثة ضمن سلسلة متصاعدة من الهجمات التي تعتمد على استغلال أنظمة الشركات الموثوقة لخداع المستخدمين.

ففي وقت سابق من هذا العام، تعرضت منصة تابعة لشركة Betterment للاختراق، واستُخدمت لإرسال رسائل احتيالية تدّعي مضاعفة العملات المشفرة التي يرسلها المستخدمون، وهي خدعة شائعة لسرقة الأصول الرقمية.

كما شهد عام 2023 حادثة مشابهة عندما استغل قراصنة حساب بريد إلكتروني تابع لشركة Namecheap لإرسال رسائل تصيد تهدف إلى سرقة بيانات تسجيل الدخول.

ويشير مستخدمون على منصات التواصل الاجتماعي إلى أن المشكلة لا تقتصر على" مايكروسوفت" وحدها، إذ يبدو أن عناوين بريد رسمية لشركات أخرى تُستخدم أيضًا في إرسال رسائل مزعجة واحتيالية، ما يعكس اتساع نطاق هذا النوع من الهجمات الإلكترونية.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك