Início NOTÍCIAS Os golpistas usam a Microsoft para enviar links de spam por causa...

Os golpistas usam a Microsoft para enviar links de spam por causa de seu sistema interno

137
0

Durante meses, os golpistas têm usado uma brecha que lhes permite enviar e-mails com spam de um endereço de e-mail interno da Microsoft, normalmente usado para criar a maioria das contas legítimas.

Não está claro como os golpistas estão explorando o sistema, mas eles conseguiram configurar novas contas da Microsoft como novos clientes e usar essa abordagem para enviar e-mails supostamente do próprio gigante da tecnologia, potencialmente enganando as pessoas fazendo-as pensar que esses e-mails poderiam ser genuínos.

A Microsoft não parece ter encontrado uma solução para o processo ainda.

Na semana passada, recebi vários e-mails com endereços semelhantes contendo linhas de assunto e links para sites fraudulentos da Microsoft por meio de diferentes contas de e-mail. essas coisas feito rudemente tinha sido enviado msonlineservicesteam@microsoftonline.comO sistema usa um endereço de email que a Microsoft usa para enviar notificações importantes aos usuários, como códigos de autenticação de dois fatores e outros alertas críticos sobre suas contas online.

Alguns desses e-mails com assunto assemelhavam-se a e-mails oficiais, destinados a usuários empresariais fraudulentos, enquanto outros e-mails afirmavam que tinham uma mensagem privada aguardando o destinatário no endereço da web mencionado no corpo do e-mail.

um exemplo de e-mail com spam, que um "msonlineservicesteam@microsoftonline.com" mas contém conteúdo claramente com spam.
Crédito da imagem:TechCrunch (captura de tela) /

Em nas redes sociais depois de terça-feiraA organização sem fins lucrativos anti-spam, The Spamhaus Project, disse que também viu o sistema de notificação por e-mail da Microsoft ser usado indevidamente para enviar spam e que a atividade já durava “vários meses”.

“Sistemas de notificação automatizados nesta etapa css.) Não agregou lucro o fato de a Microsoft notificar o evento.

Quando contatado pelo TechCrunch no início desta semana, um porta-voz da Microsoft reconheceu nossa investigação, mas ainda não comentou ou disse se a empresa parou de abusar da conta de notificação por e-mail.

Este é o mais recente de uma série de casos em que hackers ou golpistas abusaram dos sistemas da empresa para fraudar clientes inocentes nos últimos meses. No início deste ano, hackers invadiram uma plataforma usada por uma empresa fintech para enviar notificações fraudulentas destinadas a triplicar o valor de qualquer criptomoeda – um golpe amplamente utilizado para roubar criptomoedas das pessoas.

Em 2023, hackers acesso igualmente abusado Eles enviaram e-mails de phishing para a conta Namecheap para roubar as credenciais das pessoas.

Outros usuários que comentam nas redes sociais dizem que endereços de e-mail de outras empresas também são usados ​​para enviar spam, sugerindo que o problema não se limita à Microsoft.

Quando você compra através dos links de nossos artigos, podemos ganhar uma pequena comissão. Isto não afeta a nossa independência editorial.

Source link