متن خبر

مایکروسافت به دلیل ارسال اخطارهای هک ایمیلی که بسیار شبیه به هرزنامه و حملات فیشینگ هستند، انتقاد کرد.

مایکروسافت به دلیل ارسال اخطارهای هک ایمیلی که بسیار شبیه به هرزنامه و حملات فیشینگ هستند، انتقاد کرد.

شناسهٔ خبر: 644474 -




یک قلاب ماهی روی صفحه‌کلید رایانه قرار دارد <a href= که نشان‌دهنده حمله فیشینگ به یک سیستم رایانه‌ای است" class=" block-image-ads hero-image" srcset="https://cdn.mos.cms.futurecdn.net/CT482eMSRL8PagRtuBVYNd-320-80.jpeg 320w, https://cdn.mos.cms.futurecdn.net/CT482eMSRL8PagRtuBVYNd-480-80.jpeg 480w, https://cdn.mos.cms.futurecdn.net/CT482eMSRL8PagRtuBVYNd-650-80.jpeg 650w, https://cdn.mos.cms.futurecdn.net/CT482eMSRL8PagRtuBVYNd-970-80.jpeg 970w, https://cdn.mos.cms.futurecdn.net/CT482eMSRL8PagRtuBVYNd-1024-80.jpeg 1024w, https://cdn.mos.cms.futurecdn.net/CT482eMSRL8PagRtuBVYNd-1200-80.jpeg 1200w, https://cdn.mos.cms.futurecdn.net/CT482eMSRL8PagRtuBVYNd-1920-80.jpeg 1920w" sizes="(min-width: 1000px) 600px, calc(100vw - 40px)" data-pin-media="https://cdn.mos.cms.futurecdn.net/CT482eMSRL8PagRtuBVYNd.jpeg">
(اعتبار تصویر: weerapatkiatdumrong / Getty Images)

مایکروسافت اخیراً اعلان‌های ایمیلی ارسال کرده و به برخی از مشتریان در مورد نقض داده‌ها هشدار داده است که ممکن است بر اطلاعات شخصی آنها تأثیر بگذارد. با این حال، روشی که این شرکت این کار را انجام داد، انتقادات زیادی را به دنبال داشت، به طوری که برخی از مردم گفتند که ایمیل‌های مایکروسافت در بهترین حالت مانند هرزنامه و در بدترین حالت فیشینگ هستند.

کوین بومونت، محقق امنیت سایبری (و کارمند سابق مایکروسافت) اخیراً به لینکدین رفت تا به دنبال کنندگانش توضیح دهد که آنها هدف فیشینگ نیستند و فقط مایکروسافت ارتباط ضعیفی برقرار می کند:

«مایکروسافت نقضی از سوی روسیه داشت که بر داده‌های مشتریان تأثیر می‌گذاشت و از فرآیند نقض اطلاعات مشتری مایکروسافت 365 پیروی ن کرد. اعلان‌ها در پورتال نیستند، به جای آن به مدیران مستاجر ایمیل فرستادند.» بومونت گفت . «ایمیل‌ها می‌توانند به هرزنامه بروند - و حساب‌های مدیریت مستاجر قرار است حساب‌های امن بدون ایمیل باشند. آنها همچنین از طریق مدیران حساب به سازمان ها اطلاع نداده اند. می‌خواهید تمام ایمیل‌های مربوط به ژوئن را تحلیل کنید. گسترده است. »

اسکن آدرس اینترنتی

TechCrunch اشاره کرد که یکی از مسائل کلیدی این است که مایکروسافت یک "پیوند امن" را به ایمیل اضافه کرده است - که منجر به یک دامنه ظاهراً نامرتبط با مایکروسافت می شود: "purviewcustomer.powerappsportals.com".

یکی از گیرندگان در X گفت: «در اصل، هشدار بحرانی شبیه یک حمله فیشینگ است.

بسیاری از افرادی که این ایمیل را دریافت می‌کنند همین فکر را می‌کنند، TechCrunch بیشتر پیشنهاد می‌کند، زیرا پیوند «بیش از صد بار» به urlscan.io ارسال شده است. URL Scan سرویسی است که می تواند تشخیص دهد یک وب سایت مخرب است یا خیر.

علاوه بر این، پورتال پشتیبانی مایکروسافت دارای چند پست است که در آن مشتریان به دنبال شفاف سازی هستند که آیا ایمیل هایی که دریافت می کنند قانونی هستند یا خیر.

«این ایمیل دارای چندین پرچم قرمز برای من است، درخواست برای TenantID و اساساً آدرس‌های ایمیل ادمین یا سطح بالا، صفحه powerapps بی‌هوده است، و برخی جستجوهای سریع در گوگل که چیزی مرتبط با عنوان این ایمیل یا محتویات [sic] آن پیدا نمی‌شود. یک نفر نوشت. "آیا کسی می تواند تایید کند که این یک درخواست ایمیل مایکروسافت قانونی است؟"

بیشتر از TechRadar Pro

Sead یک روزنامه‌نگار آزاد کارکشته در سارایوو، بوسنی و هرزگوین است. او در مورد IT (ابر، اینترنت اشیا، 5G، VPN) و امنیت سایبری (باج افزار، نقض داده ها، قوانین و مقررات) می نویسد. او در طول بیش از یک دهه فعالیت حرفه ای خود، برای رسانه های متعددی از جمله الجزیره بالکان نوشته است. او همچنین چندین ماژول در زمینه نوشتن محتوا برای Represent Communications برگزار کرده است.

خبرکاو

ارسال نظر




تبليغات ايهنا تبليغات ايهنا

تمامی حقوق مادی و معنوی این سایت متعلق به خبرکاو است و استفاده از مطالب با ذکر منبع بلامانع است