Outlook: احذر من حملة التصيد الاحتيالي الضخمة هذه التي يمكنها تجاوز المصادقة المزدوجة

إذا كنت تستخدم Outlook أو Exchange لتلقي رسائل البريد الإلكتروني الخاصة بك، فإننا ننصحك بإيلاء اهتمام وثيق لرسائل البريد الإلكتروني التي تتلقاها في الوقت الحالي. في الواقع، يتم نشر حملة تصيد ضخمة تستهدف بشكل خاص مستخدمي عملاء البريد الإلكتروني من Microsoft. إذا كان المهنيون هم المستهدفون الأولون، فإن الأفراد ليسوا محصنين.

أوقات سيئة لمستخدمي Outlook. كشفت شركة الأمن السيبراني Zscaler للتو عن حملة تصيد واسعة النطاق تستهدف حسابات عملاء البريد الإلكتروني لشركة Microsoft. إذا كانت هذه الأخيرة شائعة للأسف اليوم، فإن هذه الحملة خطيرة بشكل خاص. في الواقع، فهو يلغي تأثير المصادقة المزدوجة، وهو فعال جدًا في هذا النوع من المواقف.

للقيام بذلك، يستخدم المتسللون هجوم الرجل في المنتصف. للتذكير، تتكون هذه الطريقة من وضع نفسها بين عميل المستخدم وخادم الشركة الإدارية، هنا Microsoft، لاعتراض جميع البيانات التي تمر بين الاثنين. ومن بين هذه البيانات، نجد البيانات المرسلة للمصادقة المزدوجة، والتي يمكن للمتسللين استعادتها للاتصال بحساب الضحية الخاص بهم.

في نفس الموضوع:يتعطل برنامج Microsoft Outlook عند فتح رسالة بريد إلكتروني تحتوي على جدول

بالنسبة لمستخدمي Outlook وExchange، انتبه جيدًا لرسائل البريد الإلكتروني التي تتلقاها

وأوضحت Zscaler في تقريرها أن هذه الحملة تستهدف في المقام الأول الشركات والمهنيين. علاوة على ذلك، فإن مستخدمي Outlook ليسوا المستهدفين نظرًا لأن رسائل البريد الإلكتروني الضارة يتم إرسالها أيضًا إلى Exchange، وهو نظام المراسلة الخاص بشركة Microsoft والمخصص لعالم العمل. ومع ذلك، هذا لا يعني أن الأفراد خارج الخطاف.

في الواقع، كما توضح المنظمة، فإن هذا الهجوم، مثل أي حملة تصيد، يرسل رابطًا إلى ضحاياه والذي يسمح بعد ذلك باستعادة بياناتهم الشخصية. المشكلة: يؤكد Zscaler أن العديد من المديرين التنفيذيين للعديد من الشركات وقعوا في الفخ، مما أعطى السيطرة على حساباتهم للمتسللين، الذين سارعوا إلى توزيع بريدهم الخبيث على نطاق أوسع.

بمعنى آخر، انتبه جيدًا لرسائل البريد الإلكتروني التالية التي تتلقاها إذا كنت تستخدم أحد عملاء Microsoft. خاصة وأن هذه ليست المرة الأولى التي تكون فيها هذه المواقع بمثابة بوابات للقراصنة. في عام 2019،اعترفت شركة ريدموند بأنه تم التجسس على رسائل البريد الإلكتروني لمستخدميها لعدة أشهر.

مصدر :Zscaler


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.