微软官方邮箱地址遭滥用,黑客群发钓鱼诈骗邮件警报
IT之家1月28日消息,根据外媒arstechnica报道,微软最近用于Power BI服务的官方邮箱地址no-reply-powerbi@microsoft.com遭到黑客盗用,被用来向用户发送钓鱼诈骗邮件。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
微软在其最新发布的文档中说明,该“no-reply-powerbi@microsoft.com”邮箱地址与其Power BI服务相关联,主要用于向已启用邮件通知功能的安全组用户发送订阅通知。为了避免这类通知邮件被垃圾邮件过滤器误拦截,微软曾建议用户将相关发件地址添加到邮件白名单中。
然而,有用户报告称,她昨日收到了来自上述邮箱地址的诈骗邮件,内容声称其账户被扣除了399美元(按当前汇率约合2779元人民币),并要求她拨打邮件中附带的电话号码以“取消交易”。当她拨通电话后,对方试图诱导她下载并安装远程控制软件,企图进一步控制她的Mac或Windows电脑。事实上,在网上搜索后可以发现,已有十多名用户报告收到了相同内容的邮件,部分投诉甚至直接出现在微软官方的用户反馈平台上。
对此,微软发言人回应称,公司已注意到其平台邮箱地址遭滥用的情况,并正在对此展开调查,目前暂无更多信息。而网络安全公司Proofpoint的威胁研究员Sarah Sabotka指出,黑客很可能滥用了Power BI服务中一项“将外部邮箱地址添加为订阅者”的功能。该功能允许调用微软的官方邮箱地址,向指定的用户群组发送内容。
相关攻略
梦瑶 发自 凹非寺量子位 | 公众号 QbitAI机器人Demo大家都见过,但具身智能真机同台PK、当场对线,谁看了不得瞪大眼?(震惊 jpg)这场超燃的具身模型真机对决比赛,就发生在这两天在深圳举
记者3月31日获悉,360数字安全集团依托自主研发的360多智能体协同漏洞挖掘系统,在GitHub斩获34万星的OpenClaw平台中成功发现一处高危漏洞——MEDIA协议Prompt注入绕过工具权
这是继 2025 年的 Shai-Hulud 蠕虫之后,第二起确认的自我传播 npm 攻击。说明这种玩法已经被黑客摸透了,以后只会更多。 npm 生态系统正遭遇一场前所未有的供应链灾难!一个名为Ca
IT之家 3 月 28 日消息,据《商业内幕》今日报道,在 Meta,AI 已经无处不在。多位员工透露,Meta 近期开始集中举办高强度“AI 培训周”,通过密集培训和实践活动,推动员工更深入使用
智通财经APP获悉,美股网络安全板块周五集体承压下行,CrowdStrike(CRWD US)、Palo Alto Networks(PANW US)和Zscaler(ZS US)股价均下跌逾5%,
热门专题
热门推荐
3月31日消息,OPPO将于4月21日举行新品发布会,推出Find X9s Pro、Find X9 Ultra两款影像旗舰。今日,OPPO Find 系列产品负责人卓世杰晒出Find X9s Pro
Yandex网页版无需登录入口是https: ya ru ,该链接通过skip_sslsignin=1参数直连最新服务器,自动跳过登录验证,支持多语言、多服务快捷访问,具备轻量界
格隆汇3月31日|日经225指数收盘下跌822 13点,跌幅1 58%,报51063 72点。日经225指数3月收跌13 23%,创下自2020年3月(新冠疫情初期)以来最大月度跌幅。
顺丰控股港股(6936 HK)涨超5%,报35 02港元,最高触及35 7港元;顺丰控股A股(002352 SZ)涨4%,报38 23元,创一个半月新高。消息面上,顺丰控股披露了2025年年度报告,
小吉空调以“双十”服务,向用户交付家居空间的美学方案家电行业的竞争,长期围绕产品参数与外观设计展开;但当产品趋同成为常态,品牌真正的分水岭开始后移——从“产品交付那一刻”延伸到“用户使用的整个周期”





