ثغرة في أنظمة مايكروسوفت تسمح بإرسال رسائل احتيالية من عناوين رسمية
آخر تحديث GMT22:49:20
 السعودية اليوم -

ثغرة في أنظمة مايكروسوفت تسمح بإرسال رسائل احتيالية من عناوين رسمية

 السعودية اليوم -

 السعودية اليوم - ثغرة في أنظمة مايكروسوفت تسمح بإرسال رسائل احتيالية من عناوين رسمية

شركة مايكروسوفت
واشنطن - السعودية اليوم

يستغل محتالون منذ عدة أشهر ثغرة داخلية في أنظمة "مايكروسوفت" تتيح لهم إرسال رسائل بريد إلكتروني مزعجة واحتيالية عبر عنوان رسمي تابع للشركة يُستخدم عادة لإرسال تنبيهات الحسابات والتنبيهات الأمنية الحقيقية للمستخدمين.

ووفقًا للتقارير، لا يزال من غير الواضح كيف يتمكن المحتالون من استغلال النظام، لكن يبدو أنهم قادرون على إنشاء حسابات جديدة داخل خدمات "مايكروسوفت" وكأنهم عملاء جدد، ثم استخدام هذه الصلاحيات لإرسال رسائل تبدو وكأنها صادرة مباشرة من الشركة، ما يزيد احتمالات خداع الضحايا ودفعهم للاعتقاد بأن الرسائل أصلية.

رسائل احتيالية من عنوان رسمي لشركة مايكروسوفت
خلال الأسبوع الماضي، تلقى عدد من المستخدمين رسائل متشابهة تحتوي على روابط لمواقع مشبوهة وعناوين مضللة، وجميعها مرسلة من البريد الرسمي: msonlineservicesteam@microsoftonline.com.

وهو عنوان تستخدمه "مايكروسوفت" عادة لإرسال رموز التحقق الثنائية 2FA والتنبيهات الأمنية المهمة المتعلقة بحسابات المستخدمين، بحسب تقرير نشره موقع "تك كرانش" واطلعت عليه "العربية Business".

بعض الرسائل حاولت تقليد تنبيهات المعاملات المالية المشبوهة، بينما زعمت رسائل أخرى وجود رسالة خاصة بانتظار المستخدم عبر رابط مرفق داخل البريد الإلكتروني.

“Spamhaus”: المشكلة مستمرة منذ أشهر
من جانبها، أكدت منظمة The Spamhaus Project المتخصصة في مكافحة الرسائل المزعجة أنها رصدت استغلال عنوان التنبيهات الرسمي التابع لمايكروسوفت في حملات الرسائل المزعجة منذ عدة أشهر.

وقالت المنظمة إن أنظمة الإشعارات الآلية لا ينبغي أن تسمح بهذا المستوى من التخصيص، مشيرة إلى أنها أبلغت مايكروسوفت بالفعل بالمشكلة.

ورغم تواصل وسائل إعلام تقنية مع الشركة، اكتفت "مايكروسوفت" بتأكيد استلام الاستفسارات دون إصدار تعليق رسمي أو توضيح ما إذا كانت قد نجحت في وقف هذا الاستغلال حتى الآن.

موجة متزايدة من استغلال أنظمة الشركات الكبرى
تأتي هذه الحادثة ضمن سلسلة متصاعدة من الهجمات التي تعتمد على استغلال أنظمة الشركات الموثوقة لخداع المستخدمين.

ففي وقت سابق من هذا العام، تعرضت منصة تابعة لشركة Betterment للاختراق، واستُخدمت لإرسال رسائل احتيالية تدّعي مضاعفة العملات المشفرة التي يرسلها المستخدمون، وهي خدعة شائعة لسرقة الأصول الرقمية.

كما شهد عام 2023 حادثة مشابهة عندما استغل قراصنة حساب بريد إلكتروني تابع لشركة Namecheap لإرسال رسائل تصيد تهدف إلى سرقة بيانات تسجيل الدخول.

ويشير مستخدمون على منصات التواصل الاجتماعي إلى أن المشكلة لا تقتصر على "مايكروسوفت" وحدها، إذ يبدو أن عناوين بريد رسمية لشركات أخرى تُستخدم أيضًا في إرسال رسائل مزعجة واحتيالية، ما يعكس اتساع نطاق هذا النوع من الهجمات الإلكترونية.

قد يهمك أيضــــــــــــــا

مايكروسوفت تستثمر 25 مليار دولار أسترالي لتعزيز الذكاء الاصطناعي في أستراليا

رئيس الذكاء الاصطناعي في مايكروسوفت يتوقع أتمتة معظم المهام المكتبية خلال العام القادم

alsaudiatoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة في أنظمة مايكروسوفت تسمح بإرسال رسائل احتيالية من عناوين رسمية ثغرة في أنظمة مايكروسوفت تسمح بإرسال رسائل احتيالية من عناوين رسمية



حلا الترك تخطف الأنظار بإطلالاتها الشبابية الراقية

المنامة - السعودية اليوم

GMT 16:07 2018 الإثنين ,08 تشرين الأول / أكتوبر

«تدوير» تنفذ برامج لمكافحة البعوض في أبوظبي

GMT 04:15 2018 الجمعة ,19 تشرين الأول / أكتوبر

"أوكسفورد" تكشف عن عينة من أسئلة مقابلات كلياتها

GMT 16:50 2017 الأربعاء ,27 أيلول / سبتمبر

ألبرت راموس يخرج من بطولة تشينغدو لكرة التنس

GMT 11:57 2013 الأحد ,20 كانون الثاني / يناير

وقود الديزل الحيوي من قشور وزعانف الأسماك

GMT 04:06 2016 الأحد ,18 كانون الأول / ديسمبر

ميني تطرح سيارة "JCW" أشرس نسخة رياضية

GMT 04:36 2017 الإثنين ,13 شباط / فبراير

نانسي عجرم تظهر في إطلالة جميلة خلال عيد الحب

GMT 08:32 2017 الأربعاء ,26 إبريل / نيسان

سلوى خطاب تتمنى التعرض للتحرش في "فحص شامل"

GMT 18:31 2021 الخميس ,04 شباط / فبراير

أخطاؤك واضحة جدًا وقد تلفت أنظار المسؤولين

GMT 12:00 2021 الأحد ,07 شباط / فبراير

طريقة عمل البامية

GMT 05:34 2020 الإثنين ,28 كانون الأول / ديسمبر

أفكار مُذهلة لإضاء غرف السفرة اعتمدي منها ما يُناسبك
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
alsaudiatoday alsaudiatoday alsaudiatoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon.
lebanon, lebanon, lebanon