Технологии

Мошенники используют внутренний аккаунт Microsoft для рассылки спам‑ссылок

Мошенники уже несколько месяцев отправляют спам‑письма от внутреннего адреса msonlineservicesteam@microsoftonline.com. Этот адрес обычно используется Microsoft для официальных уведомлений.

Письма выглядят как сообщения о двухфакторной аутентификации и других важных событиях, но содержат вредоносные ссылки. Об этом сообщает The Spamhaus Project, который уже известил Microsoft.

Сигнал: рост атак, использующих доверие к корпоративным рассылкам, заставляет пересмотреть автоматические уведомления.

Злоумышленники уже несколько месяцев используют уязку в инфраструктуре Microsoft и создают новые аккаунты, откуда рассылают письма от msonlineservicesteam@microsoftonline.com. Обычно этот адрес отправляет коды двухфакторной аутентификации и другие важные сообщения.

Как выглядят фишинговые письма

Тема писем часто имитирует официальные оповещения о подозрительных транзакциях или обещает приватные сообщения по ссылкам, указанным в тексте. Получатели видят знакомый бренд, но ссылки ведут на вредоносные ресурсы.

Реакция специалистов

The Spamhaus Project отмечает, что такие рассылки идут уже несколько месяцев, и компания уже уведомила Microsoft. Microsoft подтвердил, что получил запрос от TechCrunch, но пока не комментирует, какие меры будут приняты.

Широкий контекст

Схожие случаи были зафиксированы с компаниями Betterment и Namecheap, где хакеры также использовали корпоративные почтовые сервисы для фишинга. Это показывает, что злоупотребление внутренними системами уведомлений становится всё более распространённым.

Все материалы