سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

سوءاستفاده هکرها از پورتال Microsoft 365 برای ارسال ایمیل‌

هکرها با ترفندی هوشمندانه از پورتال ادمین Microsoft 365 استفاده می‌کنند تا ایمیل‌هایی ارسال کنند که به‌ راحتی از فیلترهای اسپم عبور کرده و مستقیماً به صندوق ورودی شما می‌رسند. این کلاهبرداران از مرکز پیامرسانی مایکروسافت 365 (Microsoft 365 Message Center) که بطور معمول برای ارسال بروزرسانی‌های معتبر درباره خدمات و ویژگی‌ها طراحی شده است، سوءاستفاده می‌کنند. به‌ جای ارسال بروزرسانی‌های واقعی، آنها با استفاده از قابلیت "اشتراک‌ گذاری" (Share) پیام‌های جعلی خود را ارسال می‌کنند و این‌گونه نشان می‌دهند که این پیام‌ها مستقیماً از طرف مایکروسافت ارسال شده‌اند.

 

سوءاستفاده هکرها از پورتال Microsoft 365 برای ارسال ایمیل‌

 

محتوای این ایمیل‌ها

این ایمیل‌ها ادعا می‌کنند که دستگاه شما هک شده و اطلاعاتی علیه شما دارند، مانند تصاویر یا ویدیوهای خصوصی در شرایط حساس. سپس، کلاهبرداران از شما درخواست پرداخت بیت‌ کوین می‌کنند و تهدید می‌کنند که در صورت عدم پرداخت، این اطلاعات را افشا خواهند کرد. استفاده از یک آدرس ایمیل رسمی مایکروسافت، مانند o365mc@microsoft.com، باعث می‌شود این ایمیل‌ها بسیار واقعی به نظر برسند و فریبنده‌تر شوند.

 

عبور از فیلترهای امنیتی

آنچه این ایمیل‌ها را خطرناک‌تر می‌کند، نحوه عبور آنها از سیستم‌های امنیتی ایمیل است. معمولاً این نوع پیام‌ها توسط فیلترها شناسایی و مسدود می‌شوند، اما چون از یک آدرس معتبر مایکروسافت ارسال می‌شوند، بطور ناخواسته از فیلترها عبور می‌کنند.

 

نحوه سوءاستفاده کلاهبرداران

این افراد از فیلد "پیام شخصی" (Personal Message) در قابلیت اشتراک‌ گذاری مرکز پیامرسانی مایکروسافت سوءاستفاده می‌کنند. این فیلد معمولاً برای افزودن یادداشت‌های کوتاه هنگام به اشتراک‌ گذاری توصیه‌ها طراحی شده است و محدودیت ۱۰۰۰ کاراکتر دارد. اما کلاهبرداران با استفاده از ابزارهای توسعه‌ دهنده مرورگر (Browser Developer Tools)، ویژگی maxlength در عنصر HTML مربوط به این فیلد را دستکاری کرده و این محدودیت را حذف می‌کنند. به این ترتیب، آنها قادرند متن کامل پیام خود را بدون هیچ محدودیتی وارد کنند.

این وضعیت برای مایکروسافت بسیار شرم‌آور است، زیرا یکی از اصول ابتدایی امنیت سایبری این است که نباید به ورودی کاربر اعتماد کرد. معمولاً گفته می‌شود "هرگز به اطلاعات ارسال‌ شده از مرورگر اعتماد نکنید"، زیرا اعتبارسنجی در سمت کاربر (Client-Side) قابل اطمینان نیست. در این مورد، به دلیل نبود بررسی‌های سمت سرور (Server-Side)، سیستم ایمیل مایکروسافت پیام‌های دستکاری‌ شده را بدون هیچ مشکلی پردازش و ارسال می‌کند.

 

واکنش مایکروسافت و کاربران

مایکروسافت اعلام کرده که از این سوءاستفاده آگاه است و در حال بررسی این مشکل است، اما تا این لحظه هیچ راهکاری برای جلوگیری از این سوءاستفاده در سطح سرور اعمال نشده است. یکی از کاربران در فروم Microsoft Answers نسخه‌ای از یکی از این ایمیل‌های کلاهبرداری را منتشر کرده که محتوای آن حاوی نمادهای عجیب و اطلاعاتی دقیق درباره گیرنده، از جمله تاریخ تولد او، بوده است. این ایمیل گیرنده را تهدید کرده که در صورت عدم پرداخت بیت‌کوین طی ۴۸ ساعت، اطلاعات خصوصی او افشا خواهد شد.

 

نتیجه‌گیری

در حالی که این تکنیک کلاهبرداران باعث عبور ایمیل‌ها از فیلترها می‌شود، کاربران باید هوشیار باشند و این پیام‌ها را به‌ عنوان یک کلاهبرداری شناسایی کنند. عدم پرداخت و گزارش این ایمیل‌ها به مایکروسافت یا مقامات مربوطه می‌تواند به مقابله با این تهدید کمک کند.

نظرتان را ثبت کنید کد خبر: 51522 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1403/08/29 تعداد مشاهده: 1040
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
FBReader Premium 3.8.21 for Android +5.0

FBReader Premium 3.8.21 for Android +5.0

کتابخوان اف بی ریدر

سئو به روش نوین

سئو به روش نوین

آموزش SEO

Imagine 2.4.1

Imagine 2.4.1

ویرایش عکس

Mobile Counter Pro 5.0.3 for Android +2.1

Mobile Counter Pro 5.0.3 for Android +2.1

نمایش حجم داده های مصرفی WiFi و GPRS

PDF Arranger 1.12.1

PDF Arranger 1.12.1

ویرایش پی دی اف

نگهداری بوقلون

نگهداری بوقلون

پرورش بوقلمون

The Last Tinker - City of Colors

The Last Tinker - City of Colors

آخرین محافظ - شهر رنگ‌ها

طراحی الگوریتم

طراحی الگوریتم

مقدمه ای بر طراحی و تحلیل الگوریتم ها

Total Recall 2.0.61 for Android +4.0

Total Recall 2.0.61 for Android +4.0

ضبط مکالمات

East-Tec Eraser 13.3.0.9257

East-Tec Eraser 13.3.0.9257

حذف فایل‌ ها و اطلاعات

SlimJet 49.0.2.0 (Chromium 136) Final + Portable

SlimJet 49.0.2.0 (Chromium 136) Final + Portable

مرورگر اینترنتی اسلیم جت

مداحی حاج مهدی اکبری سال 98

مداحی حاج مهدی اکبری سال 98

محرم شب اول تا شام غریبان اکبری

Macworld Magazine February 2016 -  January 2017

Macworld Magazine February 2016 - January 2017

مجله اپل مک ورلد

Roadside Assistance Simulator

Roadside Assistance Simulator

شبیه‌ساز امداد جاده‌ای

Subtitle Edit 4.0.15 + Portable

Subtitle Edit 4.0.15 + Portable

ویرایش زیرنویس افزدون زیرنویس

NBA 2K22

NBA 2K22

بازی بسکتبال برای کامپیوتر

راهنمای گام به گام ساخت برند

راهنمای گام به گام ساخت برند

چگونه برندی را از صفر تا صد بسازیم؟

Udemy - Python for Data Science and Machine Learning Bootcamp

Udemy - Python for Data Science and Machine Learning Bootcamp

دوره آموزش علم داده و یادگیری ماشین در پایتون

Windows 8 Manager 2.2.8

Windows 8 Manager 2.2.8

نرم افزار مدیریت ویندوز 8 و 8.1

Farm Manager 2021 - Agrotourism

Farm Manager 2021 - Agrotourism

شبیه ساز کشاورزی برای کامپیوتر

Valentin Software TSOL 2025.0.3.8 / 2023 R2 / 2021 R3 / 2018 R3 / 5.5 R6

Valentin Software TSOL 2025.0.3.8 / 2023 R2 / 2021 R3 / 2018 R3 / 5.5 R6

نرم افزار شبیه ساز دینامیکی سیستم های حرارتی خورشیدی

آموزش مقدماتی نرم افزار Proteus

آموزش مقدماتی نرم افزار Proteus

آموزش پروتؤوس

امور جهانی چگونه شناسایی می‌شوند؟

امور جهانی چگونه شناسایی می‌شوند؟

جهان چگونه اداره می‌شود؟ (تحلیل ماهیت حقوق اداری جهانی)

Dynomite Deluxe 2.71

Dynomite Deluxe 2.71

چیدن گوی های هم رنگ ماقبل تاریخ

Dead Effect 1.2.2 for Android

Dead Effect 1.2.2 for Android

بازی سرزمین مردگان

Opera 126.0.5750.59 Portable + GX Gaming Browser

Opera 126.0.5750.59 Portable + GX Gaming Browser

اپرا پرتابل

WiFi Mouse Pro 5.7.0 for Android +5.0

WiFi Mouse Pro 5.7.0 for Android +5.0

تبدیل موبایل به موس و کیبورد

One touch Drawing 3.3.5 for Android +2.3

One touch Drawing 3.3.5 for Android +2.3

بازی با خطوط

VMware ThinApp Enterprise 2312 Build 23148499

VMware ThinApp Enterprise 2312 Build 23148499

ساخت پرتابل

Just Cause 4 Complete Edition

Just Cause 4 Complete Edition

جاست کاز 4

Arsenal Image Mounter Professional 3.11.304

Arsenal Image Mounter Professional 3.11.304

نصب ایمیج دیسک

سخنرانی حجت الاسلام انصاریان درباره زندگی آگاهانه

سخنرانی حجت الاسلام انصاریان درباره زندگی آگاهانه

سخنرانی حجت الاسلام انصاریان درباره زندگی آگاهانه

Starving Frog

Starving Frog

قورباغه‌ی گرسنه

Fing - Network Tools 12.5.1 for Android +4.1

Fing - Network Tools 12.5.1 for Android +4.1

ابزار شبکه ی فینگ

Exercise Timer Premium 7.022 For Android +4.0.3

Exercise Timer Premium 7.022 For Android +4.0.3

تایمر ورزشی

Temple Run Oz 1.7.0 for Android +2.3

Temple Run Oz 1.7.0 for Android +2.3

بازی فرار از معبد

AudioGuru - Audio Manager 1.38 for Android +2.1

AudioGuru - Audio Manager 1.38 for Android +2.1

مدیریت و ایجاد پروفایلهای صوتی

Glary Utilities Pro 6.38.0.42

Glary Utilities Pro 6.38.0.42

گلاری یوتیلیتی

حدیث کسا و آیه مباهله از زبان آیت الله حسن حسن زاده آملی

حدیث کسا و آیه مباهله از زبان آیت الله حسن حسن زاده آملی

حدیث کسا و آیه مباهله از زبان آیت الله حسن حسن زاده آملی

Stickman Base Jumper 4.1 for Android +2.3

Stickman Base Jumper 4.1 for Android +2.3

بازی آدمک چترباز

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!