游乐游手机版
首页/业界动态/文章详情

微软官方邮箱被滥用于诈骗数月未解决

时间:2026-05-22 08:02
微软官方通知邮箱被不法分子长期滥用,用于发送伪装成安全提醒的诈骗邮件。该漏洞使诈骗者能通过注册账号冒用官方渠道,误导性极强。尽管问题已持续数月并被外部组织通报,微软至今未彻底解决。此类利用企业官方系统进行诈骗的现象日益增多,已成为行业共同面临的安全挑战。

近期,网络安全领域曝出一项持续存在的系统漏洞,该漏洞正被诈骗团伙恶意利用。不法分子通过微软官方的通知邮箱地址大量发送欺诈邮件,而这一邮箱原本是微软用于向用户推送账户安全提醒、双重验证码等重要通知的合法渠道。

微软官方通知邮箱遭不法分子滥用沦为反诈工具,持续数月仍未解决

关于诈骗分子具体如何绕过系统验证、滥用此功能的详细技术细节,目前尚未完全公开。但已知的攻击手法是,他们以新用户身份注册微软账户,并利用获取的权限伪装成微软官方发送邮件。这种源自“可信发件人”的邮件,极大地降低了用户的警惕性,容易让人误以为是真正的安全通知。

需要关注的是,尽管该问题已被曝光数月,但截至最近,微软似乎仍未彻底修复这一安全隐患。

伪装精良的官方欺诈邮件

就在上周,Techcrunch的编辑在其多个邮箱中均收到了数封格式高度相似的邮件。这些邮件的标题包含可疑链接,均伪装成来自微软官方的安全提醒。虽然邮件正文内容制作粗糙,但发件人地址却赫然显示为微软官方的通知邮箱:msonlineservicesteam@microsoftonline.com。该邮箱的正当用途本应是发送账户登录验证、异常活动警报等关键安全信息。

部分欺诈邮件的主题模仿账户风控警告,谎称用户的账户存在异常交易或登录行为;另一些则诱导收件人点击正文中的链接,声称有“重要消息”或“待处理事务”需要查看。尽管这些网络钓鱼手法并不新颖,但因其披上了“微软官方”的外衣,欺骗性和成功率显著提升。

持续数月的安全漏洞与行业警示

国际知名的反垃圾邮件非营利组织The Spamhaus Project于当地时间周二在社交媒体上公开证实,其监测系统同样发现了微软账户通知邮箱被滥用于发送垃圾邮件和欺诈信息的情况,且此类恶意活动已持续了相当长的时间。

该组织强调:“企业的官方自动通知系统必须设有严格防护,绝不应允许被轻易篡改或冒用。” 并表示已将此安全漏洞的详细情况通报给微软安全团队。

此次事件并非个例。近几个月来,攻击者利用并冒用大型企业官方系统进行诈骗,已成为一种明显的犯罪趋势。例如,今年早些时候,黑客入侵了金融科技公司Betterment的业务平台,伪造虚假通知,谎称用户转入加密货币即可获得高额返利,以此实施加密货币诈骗——这是一种典型的投资诈骗套路。

更早的类似案例可追溯到2023年,当时黑客盗用了知名域名注册商Namecheap的官方邮件账户,批量发送网络钓鱼邮件,成功窃取了大量用户的各类平台登录凭证。

事实上,在各大社交平台和论坛上,已有众多用户反映,不止一家知名企业的官方邮箱都曾遭到冒用,沦为诈骗工具。这充分表明,官方邮箱被冒用进行网络钓鱼和诈骗,已成为整个互联网行业需要共同应对的严峻安全挑战,而不仅仅是微软一家公司面临的问题。

来源:https://www.ithome.com/0/953/628.htm
上一篇小米17 Max发布:8000mAh超长续航与徕卡三摄4299元起 下一篇脉脉2026实习速通指南 AI简历优化与大厂内推直招
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
长安汽车明年一季度发布首款车载人形机器人小安
业界动态 · 2026-06-29

长安汽车明年一季度发布首款车载人形机器人小安

长安汽车公布机器人战略,采用“1+N+X”布局,联合头部伙伴攻克大脑、能源、驱动技术。人形机器人“小安”身高169cm,体重69kg,移动速度0 8m s,具备40个自由度,续航超2小时。预计明年一季度发布首款车载组件机器人,已在广州车展展示。

中国信科刷新光通信世界纪录 每秒可下载1.4万部4K电影
业界动态 · 2026-06-29

中国信科刷新光通信世界纪录 每秒可下载1.4万部4K电影

3月25日,光通信领域迎来又一个里程碑:中国信科集团光通信技术和网络全国重点实验室联合鹏城实验室、烽火藤仓光纤科技有限公司,成功实现了2 5Pb s 24芯光纤超大容量实时光传输,再次刷新了世界纪录。 这一研究成果不仅入选国际顶级光通信会议OFC(2026)并荣获“高分论文”称号,还受国际权威SCI

美国调查18万辆特斯拉Model3车门应急释放装置易找性
业界动态 · 2026-06-29

美国调查18万辆特斯拉Model3车门应急释放装置易找性

美国国家公路交通安全管理局对约17 9万辆2024款特斯拉Model3启动缺陷调查,焦点在于车门应急释放装置是否不易找到且标识不清。该调查源于一份缺陷请愿,不意味着立即召回,但可能引发后续监管措施。

doc个人图书馆停服 创始人称无偿转让失败
业界动态 · 2026-06-29

doc个人图书馆停服 创始人称无偿转让失败

运营长达20年,累计服务8000万用户的360doc个人图书馆,最终还是迎来了谢幕时刻。2026年5月1日,这个承载着无数用户收藏记忆的知名平台将正式停止服务——关停原因并非用户流失,而是始终未能寻得一位能够安全接管的合适人选。 创始人蔡智在告别信中坦言,近两个月来,他一直在尝试将360doc无偿转

年Q1随身WiFi实测安全靠谱高性价比机型推荐
业界动态 · 2026-06-29

年Q1随身WiFi实测安全靠谱高性价比机型推荐

2025年10月,艾瑞咨询正式授予飞猫“AI WiFi品类开创者”认证,紧接着CIC也将其认定为“多网融合自由切换技术服务首创者”。这些权威认证背后,折射出一个清晰的市场趋势:移动办公、户外出行、宿舍上网等场景的需求正在快速增长,随身WiFi几乎已成为不少用户的刚需装备。但问题也随之而来——网络卡顿