Microsoft 365 Yönetici Portalı Sextroation e -postaları göndermek için istismar edildi

1 yıl önce

Microsoft 365 Yönetici Portalı, sekreter e -postaları göndermek için istismar ediliyor, mesajların güvenilir görünmesini ve e -posta güvenlik platformlarını atlıyor.

Sextortion e -postaları, bilgisayarınızın veya mobil cihazınızın cinsel eylemler gerçekleştiren resimleri veya videolarını çalmak için saldırıya uğradığını iddia eden dolandırıcılıktır. Dolandırıcılar daha sonra, uzlaşan fotoğrafları aileniz ve arkadaşlarınızla paylaşmalarını önlemek için sizden 500 ila 5.000 dolarlık bir ödeme talep ediyor.

Kimsenin bu dolandırıcılık için düşemeyeceğini düşünürken, 2018'de ilk kez ortaya çıktıklarında çok karlıydılar ve haftada 50.000 dolardan fazla ürettiler. Bu güne kadar, BleepingComputer, bunları aldıktan sonra ilgili kişilerden mesaj almaya devam ediyor.

O zamandan beri, dolandırıcılar, eşinizi hile yaparken yakaladığını iddia eden veya Bitcoin'deki gaspçıyı ödemeye korkutmak için evinizin resimlerini ekleyenler de dahil olmak üzere çok sayıda gasp e -posta dolandırıcılığı çeşidi yarattılar.

Ancak, e -posta güvenlik platformları bu aldatmaca e -postaları algılamada iyi hale geldi ve genellikle bunları spam klasöründe karantinaya aldı.

Geçtiğimiz hafta, LinkedIn, X ve Microsoft Cevaplar Forumu'ndaki kişiler, Microsoft 365 Mesaj Merkezi aracılığıyla sekstorasyon e -postaları aldığını ve dolandırıcılığın spam filtrelerini atlamasına ve gelen kutusuna inmesine izin verdiğini bildirdi.

"Dün bir gasp dolandırıcı e -posta aldım. Bu şeyler genellikle önemsiz/spam ile sonuçlandı, ancak bu, Microsoft 365 Mesaj Merkezi tarafından gönderildiği gibi filtreleri geçti.

Siber güvenlik uzmanı Edwin Kwan, "Bunu nasıl yapmayı başaracakları hakkında herhangi bir fikir var mı?" Diye sordu siber güvenlik uzmanı Edwin Kwan.

Seçim e -postaları, bir kimlik avı adresi gibi hissedebilecek, ancak aslında Microsoft 365 Mesaj Merkezi'nden mesaj ve bildirim göndermek için kullanılan meşru e -posta adresi olan "o365mc@microsoft.com" dan geldi.

Microsoft 365 yönetici portalına aşina olmayanlar için, Microsoft'tan hizmet danışmanları, yeni özellikler ve gelecek değişiklikler hakkında iletişim içeren "Mesaj Merkezi" adlı bir bölüm içerir.

Bir danışmanlık izlerken, bir "paylaş" bağlantısı, danışmanlığı aşağıda gösterildiği gibi diğer insanlarla paylaşmanıza olanak tanır.

Paylaş düğmesine tıklamak, kuruluşunuzun harici veya dahili olup olmadıklarına bakılmaksızın, danışmanlığın gönderilmesi gereken en fazla iki e -posta adresi girmenizi isteyen bir diyalog açar.

Bu ekran ayrıca, e -postayla gönderilen danışmana eklenecek isteğe bağlı bir "kişisel mesaj" da içerir.

Tehdit aktörleri, Sextortion mesajını göndermek için kişisel mesaj özelliğini kullanarak kötüye kullanıyor. Ancak, bu kişisel mesaj alanı yalnızca 1000 karakterle sınırlıdır ve kullanıcı arayüzü tarafından ek bir şey kesilir.

Dolandırıcılar tarafından gönderilen gasp mesajı 1000 karakterden çok daha fazla olduğundan, bu kısıtlamayı nasıl atladıklarını merak etmemi sağladı.

Cevap basit. Sadece tarayıcının geliştirici araçlarını açarlar ve etiketin maksimum uzunluk alanını istedikleri keyfi bir sayısına değiştirirler. 

Bu değişiklik artık tüm sekreterlik mesajını "Kişisel Mesaj" alanına kesilmeden girmelerine olanak tanır.

Microsoft, karakter uzunluğu için sunucu tarafı kontrolleri yapmadığından, tüm gasp mesajı şimdi danışma ile birlikte gönderilir.

Dolandırıcılar muhtemelen bu "paylaşım" isteklerini göndermek için otomatik bir işlem kullanıyor ve kişisel mesajın uzunluğu için sunucu tarafı bir kontrol olmadan göndermeyi daha da kolaylaştırıyor.

BleepingComputer bu dolandırıcılık hakkında Microsoft ile temasa geçti ve kötü niyetli etkinliği araştırdıkları söylendi.

"Bunu dikkatimize çektiğiniz için teşekkür ederiz. Güvenliği ve gizliliği çok ciddiye alıyoruz," dedi Microsoft BleepingComputer'a.

"Bu raporları araştırıyoruz ve müşterilerimizin korunmasına yardımcı olmak için harekete geçeceğiz."

BleepingComputer'ın testlerine göre, şu anda Microsoft, 1000'den fazla karakterden fazla mesajı önlemek için sunucu tarafı kontrolleri eklemedi.

Bu teknik, Sextortion e -postalarının posta filtrelerini atlamasına izin vermiş olsa da, bunları alan herkes sadece dolandırıcılık olduklarını ve bunları sildiğini anlamalıdır.

Neyse ki, sekreterlik dolandırıcıları son altı yılda o kadar bol hale geldi ki, çoğu insan dolandırıcılık olduğunu fark ediyor ve bu tür e -postaları siliyor.

Ancak, tanıdık olmayanlar için, bu e -postalar üzücü ve korkutucu olabilir.

Bu nedenle, bu e -postaların dolandırıcılık olduğunu, gerçeği söylemediklerini vurgulamak önemlidir ve bu e -postalardaki herhangi bir bağlantıyı ziyaret etmemelisiniz veya listelenen kripto para birimi adreslerine para göndermemelisiniz.

Microsoft Outlook Hata Blocks E -posta Girişlerini Bloklar, Uygulama Çarpışmalarına Neden Olur

Microsoft, Posta Teslimat Sorunları üzerinden Exchange Güvenlik Güncellemelerini Çekiyor

Hacker, ABD Sağlık Hizmeti Sağlayıcıyı Güçlendirdiği İçin 10 Yıl Hapishanesi Aldı

ABD, 3 kurbandan 2,5 milyon dolarlık zorlu olan kar tanesi bilgisayar korsanlarını gösteriyor

Interlock ile tanışın - FreeBSD sunucularını hedefleyen yeni fidye yazılımı

Kaynak: Bleeping Computer

More Posts