Microsoft exploite le système d'envoi de notifications pour escroquer les utilisateurs

Cát Tiên |

Microsoft est confronté à des inquiétudes en matière de cybersécurité lorsque le système de messagerie électronique est exploité pour envoyer des liens frauduleux aux utilisateurs.

Microsoft est confronté à de nouvelles inquiétudes en matière de cybersécurité, car le système de messagerie électronique interne de l'entreprise a été exploité par des escrocs pour diffuser des spams et de faux liens aux utilisateurs au cours des derniers mois.

Selon les réflexions de nombreux experts en cybersécurité, ces e-mails sont envoyés à l'adresse: "msonlineservicesteam@microsoftonline. com", qui est un compte utilisé pour envoyer des codes d'authentification à deux niveaux, des alertes de sécurité et des notifications importantes liées au compte utilisateur.

Ce qui rend l'affaire grave, c'est que les faux e-mails ont une forme assez similaire à la lettre officielle de Microsoft.

Certains faux e-mails ont des titres tels que des alertes de détection de transactions inhabituelles ou de comptes présentant des signes d'intrusion, afin d'inquiéter les utilisateurs et de cliquer sur le lien joint.

D'autres e-mails informent les destinataires qu'ils ont des "messages privés" ou demandent la vérification des informations de leur compte afin de les inciter à accéder à des sites Web frauduleux.

Les liens dans les e-mails mènent souvent à des sites Web frauduleux visant à voler des données personnelles, des informations de connexion ou à diffuser des logiciels malveillants.

On ne sait pas encore comment le groupe d'escrocs a exploité le système de Microsoft. Cependant, de nombreuses sources affirment que les sujets ont peut-être créé de nouveaux comptes Microsoft sous forme de clients valides, puis ont profité de l'accès pour diffuser des e-mails via le système d'envoi automatique de notifications de l'entreprise.

L'organisation à but non lucratif de lutte contre le spam a déclaré avoir constaté que cette situation se produisait depuis "quelques mois".

Selon Spamhaus (une organisation à but non lucratif spécialisée dans le suivi, la détection et la prévention du spam et de la fraude en ligne), un système d'envoi automatique de notifications ne devrait pas autoriser la personnalisation du contenu au niveau où il pourrait être exploité pour diffuser du spam ou de la fraude.

L'organisation a également confirmé avoir informé Microsoft de l'incident. Cependant, à ce jour, la société technologique américaine n'a pas encore fait de commentaire détaillé ni confirmé avoir complètement corrigé la faille.

L'affaire continue de montrer que la tendance des cybercriminels est de plus en plus sophistiquée lorsqu'ils profitent de l'infrastructure des grandes entreprises pour commettre des actes frauduleux. Lorsque les e-mails sont envoyés à partir d'adresses officielles, les utilisateurs ont tendance à être plus confiants, tandis que les filtres de spam sont également difficiles à détecter les anomalies.

Ce n'est pas la première fois que le système des entreprises technologiques est exploité de manière similaire. Au début de cette année, la plateforme financière avait été exploitée par des pirates informatiques qui utilisaient le système pour envoyer des notifications afin de diffuser des astuces pour escroquer les crypto-monnaies.

Auparavant, en 2023, les fournisseurs de noms de domaine avaient également profité de leurs comptes de messagerie électronique pour envoyer de faux messages afin de voler les informations de connexion des utilisateurs.

De nombreux avis sur les réseaux sociaux indiquent que la situation similaire ne se produit pas seulement chez Microsoft, mais apparaît également dans les e-mails de certaines autres entreprises, ce qui suggère qu'il pourrait s'agir d'un problème plus large lié au mécanisme d'authentification et à la gestion du système de messagerie automatique.

Les experts en cybersécurité recommandent aux utilisateurs de ne pas se précipiter pour croire aux e-mails au nom de grandes entreprises, même si l'adresse d'envoi semble valide.

Les utilisateurs doivent vérifier attentivement le nom de domaine du lien, éviter de cliquer directement sur des liens inconnus et activer l'authentification à deux niveaux pour renforcer la sécurité du compte.

Cát Tiên
Nouvelles connexes

Microsoft face à un problème difficile entre l'IA et l'objectif de l'énergie propre

|

Microsoft est confronté au défi de la forte augmentation de la demande d'électricité pour les centres de données d'IA, ce qui rend l'objectif d'énergie propre plus difficile à atteindre.

Amazon profite de l'occasion pour mettre OpenAI sur AWS après la perte de monopole de Microsoft

|

Amazon a rapidement intégré la technologie OpenAI à AWS après que Microsoft ait perdu son monopole, ouvrant une nouvelle concurrence sur le marché des services d'intelligence artificielle.

Google met en garde contre des escroqueries sophistiquées via Microsoft Teams

|

Les utilisateurs sont confrontés au risque d'être piratés lorsque des pirates informatiques exploitent Microsoft Teams pour diffuser des logiciels malveillants.

Le syndicat continue de se concentrer fortement sur la base, en prenant les travailleurs comme centre

|

Đồng Nai - Le président du syndicat de base de la société par actions TKG Taekwang Vina, Đinh Sỹ Phúc, espère que le syndicat continuera à se concentrer fortement sur la base, en prenant les travailleurs comme centre.

Proposition de 2 jours de congé supplémentaires à l'occasion de la fête nationale

|

Les membres du syndicat, les travailleurs et les organisations syndicales ont proposé d'examiner et d'ajouter 2 jours de congé supplémentaires à l'occasion de la fête nationale.

L'empreinte de la dirigeante syndicale dans une entreprise à Gia Lai

|

Au syndicat de base, Huỳnh Thị Thanh Hoa - Présidente du syndicat de base de la société par actions d'impression - Investissement et développement de l'éducation de Gia Lai (syndicat du quartier de Thống Nhất) s'efforce d'élaborer de nombreuses clauses avantageuses pour les travailleurs, les personnes en difficulté et malades, auxquelles le syndicat apporte une aide et un partage dévoués.

Créer une motivation pour les travailleurs à rivaliser dans le travail créatif, à améliorer la productivité du travail

|

Le syndicat du groupe industriel de l'énergie nationale du Vietnam (syndicat Petrovietnam) encourage, prend toujours soin, protège et encourage; crée une motivation pour que les travailleurs préservent la tradition des "chercheurs de feu", nourrissent l'aspiration, rivalisent constamment, étudient, s'entraînent et améliorent leurs qualifications.

Syndicat de la ville de Hai Phong: De l'équipement wifi gratuit à l'amélioration de la vie spirituelle des travailleurs

|

Récemment, 90 logements pour ouvriers dans la ville de Hai Phong ont été équipés d'un système d'accès Internet sans fil gratuit, apportant de la joie à des milliers de travailleurs migrants.

Microsoft face à un problème difficile entre l'IA et l'objectif de l'énergie propre

Cát Tiên |

Microsoft est confronté au défi de la forte augmentation de la demande d'électricité pour les centres de données d'IA, ce qui rend l'objectif d'énergie propre plus difficile à atteindre.

Amazon profite de l'occasion pour mettre OpenAI sur AWS après la perte de monopole de Microsoft

Cát Tiên |

Amazon a rapidement intégré la technologie OpenAI à AWS après que Microsoft ait perdu son monopole, ouvrant une nouvelle concurrence sur le marché des services d'intelligence artificielle.

Google met en garde contre des escroqueries sophistiquées via Microsoft Teams

BẠCH DƯƠNG |

Les utilisateurs sont confrontés au risque d'être piratés lorsque des pirates informatiques exploitent Microsoft Teams pour diffuser des logiciels malveillants.