微软官方邮箱被滥用于诈骗数月未解决
近期,网络安全领域曝出一项持续存在的系统漏洞,该漏洞正被诈骗团伙恶意利用。不法分子通过微软官方的通知邮箱地址大量发送欺诈邮件,而这一邮箱原本是微软用于向用户推送账户安全提醒、双重验证码等重要通知的合法渠道。

关于诈骗分子具体如何绕过系统验证、滥用此功能的详细技术细节,目前尚未完全公开。但已知的攻击手法是,他们以新用户身份注册微软账户,并利用获取的权限伪装成微软官方发送邮件。这种源自“可信发件人”的邮件,极大地降低了用户的警惕性,容易让人误以为是真正的安全通知。
需要关注的是,尽管该问题已被曝光数月,但截至最近,微软似乎仍未彻底修复这一安全隐患。
伪装精良的官方欺诈邮件
就在上周,Techcrunch的编辑在其多个邮箱中均收到了数封格式高度相似的邮件。这些邮件的标题包含可疑链接,均伪装成来自微软官方的安全提醒。虽然邮件正文内容制作粗糙,但发件人地址却赫然显示为微软官方的通知邮箱:msonlineservicesteam@microsoftonline.com。该邮箱的正当用途本应是发送账户登录验证、异常活动警报等关键安全信息。
部分欺诈邮件的主题模仿账户风控警告,谎称用户的账户存在异常交易或登录行为;另一些则诱导收件人点击正文中的链接,声称有“重要消息”或“待处理事务”需要查看。尽管这些网络钓鱼手法并不新颖,但因其披上了“微软官方”的外衣,欺骗性和成功率显著提升。
持续数月的安全漏洞与行业警示
国际知名的反垃圾邮件非营利组织The Spamhaus Project于当地时间周二在社交媒体上公开证实,其监测系统同样发现了微软账户通知邮箱被滥用于发送垃圾邮件和欺诈信息的情况,且此类恶意活动已持续了相当长的时间。
该组织强调:“企业的官方自动通知系统必须设有严格防护,绝不应允许被轻易篡改或冒用。” 并表示已将此安全漏洞的详细情况通报给微软安全团队。
此次事件并非个例。近几个月来,攻击者利用并冒用大型企业官方系统进行诈骗,已成为一种明显的犯罪趋势。例如,今年早些时候,黑客入侵了金融科技公司Betterment的业务平台,伪造虚假通知,谎称用户转入加密货币即可获得高额返利,以此实施加密货币诈骗——这是一种典型的投资诈骗套路。
更早的类似案例可追溯到2023年,当时黑客盗用了知名域名注册商Namecheap的官方邮件账户,批量发送网络钓鱼邮件,成功窃取了大量用户的各类平台登录凭证。
事实上,在各大社交平台和论坛上,已有众多用户反映,不止一家知名企业的官方邮箱都曾遭到冒用,沦为诈骗工具。这充分表明,官方邮箱被冒用进行网络钓鱼和诈骗,已成为整个互联网行业需要共同应对的严峻安全挑战,而不仅仅是微软一家公司面临的问题。
相关攻略
微软官方通知邮箱被不法分子长期滥用,用于发送伪装成安全提醒的诈骗邮件。该漏洞使诈骗者能通过注册账号冒用官方渠道,误导性极强。尽管问题已持续数月并被外部组织通报,微软至今未彻底解决。此类利用企业官方系统进行诈骗的现象日益增多,已成为行业共同面临的安全挑战。
用模型换真手机?网上学无痕拆封手机反诈超 3 万元终被判刑 电商平台的“七天无理由退货”政策,本是为了保障消费者权益,如今却被少数人钻了空子,玩起了“狸猫换太子”的把戏。最近,广东肇庆市高要区人民法院就公开宣判了这么一起案子,主角的操作手法,可以说是把“技术”用错了地方。 事情要从2022年底说起。
商务部紧急辟谣:“投资中国”App系诈骗软件,公众务必提高警惕防范风险 近日,国家商务部官方网站发布一则重要声明,为近期网络上频繁出现的金融投资骗局敲响了警钟。4月3日,商务部外资司通过官网正式发布《对商务部网站公众留言反映有关问题的答复》,其中明确揭露,一款名为“投资中国”的手机应用程序,系不法分
3月28日消息,随着人工智能语音合成技术的迅猛发展,声纹这一与指纹、人脸同样具有唯一性的生物特征,正成为新型电信诈骗的新突破口,这种高科技违法手段的隐蔽性已引发社会广泛关注。据媒体报道,在当前的技术
3月27日消息,近日在河南洛阳,一名22岁的小伙因一时好奇,扫描了路边共享单车上贴的低俗小广告二维码。这一举动让他陷入了精心设计的诈骗圈套。在对方的诱导下,他先后通过转账和网贷共计支付了18 9万余
热门专题
热门推荐
Binance币安 欧易OKX Huobi火币 访问币安(Binance)官网时,平台会根据用户所在地区进行智能跳转,这是为了满足不同区域的合规要求。目前,全球通用的主站官方域名是 binance com,记住这个地址,通常是最直接、最安全的访问起点。 如何正确访问币安官网 操作其实很简单:在浏览器
BNB突破1000美元:长期持有者为何坚定不离场? 当BNB价格成功站上1000美元大关,市场并未出现预期中的大规模获利了结潮。相反,众多长期持有者选择了继续坚守。这一现象背后,并非简单的市场情绪驱动,而是基于一套由代币经济模型、生态活力、传统资本流入及政策风险缓解共同构成的复合价值逻辑。本文将深度
标普500创新高,但以比特币计价却暴跌88%:重新审视资产估值坐标系 当市场为标普500指数屡创新高而欢呼时,一个颠覆性的视角正在引发深思。如果我们将计价单位从美元切换为比特币,这幅繁荣图景将彻底改写。数据显示,自2020年以来,标普500指数以美元计价上涨了106%,表现稳健;然而,若以比特币作为
交易的基石——两大内核分析流派 在探讨具体的买卖时机之前,有必要先理清驱动市场波动的两套底层逻辑:基本面分析与技术分析。这两者,好比是导航的地图和罗盘,各有侧重,却又相辅相成。 1 基本面分析:评估“真实价值” 这一流派的核心,是探究资产的内在价值。它关注三个层面: 项目质量: 这个项目究竟要解决
如何利用AI技术提升文档处理效率,快速生成专业报告和PPT 在内容爆炸的时代,文档处理的速度与质量,直接决定了商业决策和项目推进的效率。过去,一份专业报告或一份精心设计的PPT,背后往往意味着团队数日乃至数周的伏案工作。但如今,情况正在发生根本性的转变。行业观察显示,利用AI技术优化文档工作流,正从





