ثغرة في أنظمة مايكروسوفت تسمح بإرسال رسائل احتيالية من عناوين رسمية
آخر تحديث GMT23:33:28
 عمان اليوم -

ثغرة في أنظمة مايكروسوفت تسمح بإرسال رسائل احتيالية من عناوين رسمية

 عمان اليوم -

 عمان اليوم - ثغرة في أنظمة مايكروسوفت تسمح بإرسال رسائل احتيالية من عناوين رسمية

شركة مايكروسوفت
واشنطن - عُمان اليوم

يستغل محتالون منذ عدة أشهر ثغرة داخلية في أنظمة "مايكروسوفت" تتيح لهم إرسال رسائل بريد إلكتروني مزعجة واحتيالية عبر عنوان رسمي تابع للشركة يُستخدم عادة لإرسال تنبيهات الحسابات والتنبيهات الأمنية الحقيقية للمستخدمين.

ووفقًا للتقارير، لا يزال من غير الواضح كيف يتمكن المحتالون من استغلال النظام، لكن يبدو أنهم قادرون على إنشاء حسابات جديدة داخل خدمات "مايكروسوفت" وكأنهم عملاء جدد، ثم استخدام هذه الصلاحيات لإرسال رسائل تبدو وكأنها صادرة مباشرة من الشركة، ما يزيد احتمالات خداع الضحايا ودفعهم للاعتقاد بأن الرسائل أصلية.

رسائل احتيالية من عنوان رسمي لشركة مايكروسوفت
خلال الأسبوع الماضي، تلقى عدد من المستخدمين رسائل متشابهة تحتوي على روابط لمواقع مشبوهة وعناوين مضللة، وجميعها مرسلة من البريد الرسمي: [email protected].

وهو عنوان تستخدمه "مايكروسوفت" عادة لإرسال رموز التحقق الثنائية 2FA والتنبيهات الأمنية المهمة المتعلقة بحسابات المستخدمين، بحسب تقرير نشره موقع "تك كرانش" واطلعت عليه "العربية Business".

بعض الرسائل حاولت تقليد تنبيهات المعاملات المالية المشبوهة، بينما زعمت رسائل أخرى وجود رسالة خاصة بانتظار المستخدم عبر رابط مرفق داخل البريد الإلكتروني.

“Spamhaus”: المشكلة مستمرة منذ أشهر
من جانبها، أكدت منظمة The Spamhaus Project المتخصصة في مكافحة الرسائل المزعجة أنها رصدت استغلال عنوان التنبيهات الرسمي التابع لمايكروسوفت في حملات الرسائل المزعجة منذ عدة أشهر.

وقالت المنظمة إن أنظمة الإشعارات الآلية لا ينبغي أن تسمح بهذا المستوى من التخصيص، مشيرة إلى أنها أبلغت مايكروسوفت بالفعل بالمشكلة.

ورغم تواصل وسائل إعلام تقنية مع الشركة، اكتفت "مايكروسوفت" بتأكيد استلام الاستفسارات دون إصدار تعليق رسمي أو توضيح ما إذا كانت قد نجحت في وقف هذا الاستغلال حتى الآن.

موجة متزايدة من استغلال أنظمة الشركات الكبرى
تأتي هذه الحادثة ضمن سلسلة متصاعدة من الهجمات التي تعتمد على استغلال أنظمة الشركات الموثوقة لخداع المستخدمين.

ففي وقت سابق من هذا العام، تعرضت منصة تابعة لشركة Betterment للاختراق، واستُخدمت لإرسال رسائل احتيالية تدّعي مضاعفة العملات المشفرة التي يرسلها المستخدمون، وهي خدعة شائعة لسرقة الأصول الرقمية.

كما شهد عام 2023 حادثة مشابهة عندما استغل قراصنة حساب بريد إلكتروني تابع لشركة Namecheap لإرسال رسائل تصيد تهدف إلى سرقة بيانات تسجيل الدخول.

ويشير مستخدمون على منصات التواصل الاجتماعي إلى أن المشكلة لا تقتصر على "مايكروسوفت" وحدها، إذ يبدو أن عناوين بريد رسمية لشركات أخرى تُستخدم أيضًا في إرسال رسائل مزعجة واحتيالية، ما يعكس اتساع نطاق هذا النوع من الهجمات الإلكترونية.

قد يهمك أيضــــــــــــــا

مايكروسوفت تستثمر 25 مليار دولار أسترالي لتعزيز الذكاء الاصطناعي في أستراليا

وثائق مسربة تؤكد تورط شركتي مايكروسوفت وغوغل في حرب الإبادة على غزة

omantoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة في أنظمة مايكروسوفت تسمح بإرسال رسائل احتيالية من عناوين رسمية ثغرة في أنظمة مايكروسوفت تسمح بإرسال رسائل احتيالية من عناوين رسمية



حلا الترك تخطف الأنظار بإطلالاتها الشبابية الراقية

المنامة - عُمان اليوم

GMT 07:44 2014 السبت ,20 كانون الأول / ديسمبر

مقتل ثلاثة من عناصر الشرطة البحرينية في قرية بني جمرة

GMT 23:31 2015 الأربعاء ,23 أيلول / سبتمبر

مصر تشتري من فرنسا حاملتي طائرات طراز "ميسترال"

GMT 12:27 2019 الخميس ,05 أيلول / سبتمبر

السعودية تستضيف نزال الملاكمة الأهم هذا العام

GMT 09:41 2019 الخميس ,01 آب / أغسطس

تعيش أجواء مهمة وسعيدة في حياتك المهنية

GMT 16:04 2019 الخميس ,01 آب / أغسطس

تمتع بالهدوء وقوة التحمل لتخطي المصاعب

GMT 22:59 2019 الأحد ,15 أيلول / سبتمبر

اهتمامات الصحف الليبية الأحد
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

omantoday Omantoday Omantoday Omantoday
omantoday omantoday omantoday
omantoday

Pearl Bldg.4th floor, 4931 Pierre Gemayel Chorniche,Achrafieh, Beirut- Lebanon.

Beirut Beirut Lebanon