Хакери използват Microsoft 365 за изпращане на имейли за изнудване

Най-четени

През изминалата седмица много потребители по света получиха съобщения, изпратени чрез Центъра за съобщения на Microsoft 365.

Те бяха изпратени от хакери с цел изнудване.

В тези имейли от потребителите се изисква да платят криптовалута на стойност 2000 долара на конкретен адрес, под заплахата, че техни голи кадри, заснети чрез уебкамерата, са станали достъпни за хакерите. Съответно ще бъдат изпратени на членове на семейството, приятели и колеги, ако сумата не бъде заплатена.

Обикновено се очаква подобни имейли да бъдат улавяни от филтрите за спам.

Тъй като обаче са изпратени чрез официален адрес на Microsoft, те успяват да преминат през защитните системи.

Според BleepingComputer инцидентът в момента се разследва активно от Microsoft.

От медията споделиха механизма на действие.

Имейлите с цел изнудване идват от „[email protected]“. Този адрес може да изглежда като фалшив, но всъщност е легитимен имейл адрес на Microsoft.

Използва се за изпращане на съобщения и известия от Центъра за съобщения на Microsoft 365.

За тези, които не са запознати с портала за администратори на Microsoft 365, той включва раздел, наречен „Център за съобщения“. В този раздел има съобщения от Microsoft, включващи съвети за услуги, нови функции и предстоящи промени.

Когато преглеждате дадено съобщение, клик върху „Споделяне“ ви позволява да изпратите конкретната информация на други хора, както е показано по-долу.

Хакери използват Microsoft 365 за изпращане на имейли за изнудване

Отваря се диалогов прозорец, в който трябва да въведете до два имейл адреса, на които да бъде изпратена информацията.

Няма значение дали са външни или вътрешни за вашата организация.

Този екран включва и незадължително лично съобщение, което може да бъде добавено към изпратения имейл с информация.

Хакери използват Microsoft 365 за изпращане на имейли за изнудване

Участниците в заплахата злоупотребяват с функцията, като я използват за изпращане на измамните съобщения.

Полето за лично съобщение обаче е ограничено само до 1000 знака, като всичко допълнително се съкращава от потребителския интерфейс. Тъй като съобщението за изнудване, изпратено от измамниците, е много повече от 1000 знака, възниква въпросът как те заобикалят това ограничение.

Отговорът е прост: те отварят инструментите за разработка на браузъра. След това променят полето за максимална дължина на тага <textarea> на произволно число по свой избор.

Хакери използват Microsoft 365 за изпращане на имейли за изнудване

Тази промяна им позволява да въведат цялото съобщение в полето, без то да бъде съкратено. Тъй като Microsoft не извършва проверки от страна на сървъра за дължината на символите, цялото съобщение за изнудване се изпраща заедно с препоръката.

Ако някога получите подобно изнудваческо електронно писмо, никога и при никакви обстоятелства не изпращайте пари. Ако го направите, съществува голям риск да бъдете отбелязани като податлива жертва.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини