Scammers are abusing an internal Microsoft account: Si ndodhi sulmi?

sulm ndaj Microsoft ka shqetësuar shumë përdorues dhe specialistë të sigurisë. Scammer-at po shfrytëzojnë një dritare të brendshme që lejon dërgimin e emaileve të padëshiruara nga adresa zyrtare e Microsoft.
sulm ndaj Microsoft
Për më tepër, askush nuk e di saktësisht se si po ndodh ky abuzim. Scammer-at krijojnë llogari të reja Microsoft si klientë të rinj dhe përdorin këtë akses për të dërguar email që duken të vërtetë. Si rrjedhojë, ata tentojnë të mashtrojnë përdoruesit duke i bërë të besojnë se mesazhet vijnë nga Microsoft.
Gjithashtu, Microsoft ende nuk ka arritur të menaxhojë këtë problem. Këtë javë, shumë përdorues kanë raportuar email të dyshimtë me subjekte dhe linke të rrezikshme që vijnë nga llogaria [email protected]. Megjithatë, kjo adresë është zakonisht e rezervuar për njoftime zyrtare, si kodet e verifikimit ose alarmet e sigurisë.
Për më tepër, disa nga këto email kanë subjekte të ngjashme me njoftime për transaksione të dyshimta. Prandaj, të tjerat pretendojnë se ka një mesazh privat që duhet të hapet në një adresë interneti të përmendur në email.
Gjithashtu, organizata anti-spam The Spamhaus Project ka raportuar për këtë sulm ndaj Microsoft. Sipas tyre, ky aktivitet vazhdon prej disa muajsh. Përveç kësaj, Spamhaus vëren se sistemet automatike të njoftimeve nuk duhet të lejojnë këtë nivel personalizimi. Ata i kanë informuar vetë Microsoft për çështjen.
Si rrjedhojë, zëdhënësi i Microsoft ka pranuar interesimin e TechCrunch, por nuk ka dhënë ende komente apo zgjidhje publike rreth ndalimit të abuzimit.
Për më tepër, ky është vetëm një nga rastet e shumta për sulm ndaj Microsoft dhe kompani të tjera. Sulmet kibernetike që synojnë të mashtrojnë klientët janë shtuar kohët e fundit. Më herët këtë vit, hakerët abuzuan një platformë të fintech Betterment për të dërguar njoftime të rreme që përfshinin mashtrime me kriptomonedha. Përveç kësaj, në vitin 2023, hakerët përdorën emailin e Namecheap për të dërguar emaile phishing e për të vjedhur të dhënat e përdoruesve.
Gjithashtu, përdorues të tjerë në rrjetet sociale raportojnë se edhe email adresat e kompanive të tjera po përdoren për të dërguar spam. Si rrjedhojë, problemi nuk është i kufizuar vetëm te sulm ndaj Microsoft.
Tags: sulm ndaj Microsoft, sulm kibernetik Microsoft, abuzim llogarie Microsoft, emaile mashtruese Microsoft, phishing ndaj Microsoft, siguria Microsoft, spam nga Microsoft, scam mer Microsoft
