سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

سوءاستفاده هکرها از پورتال Microsoft 365 برای ارسال ایمیل‌

هکرها با ترفندی هوشمندانه از پورتال ادمین Microsoft 365 استفاده می‌کنند تا ایمیل‌هایی ارسال کنند که به‌ راحتی از فیلترهای اسپم عبور کرده و مستقیماً به صندوق ورودی شما می‌رسند. این کلاهبرداران از مرکز پیامرسانی مایکروسافت 365 (Microsoft 365 Message Center) که بطور معمول برای ارسال بروزرسانی‌های معتبر درباره خدمات و ویژگی‌ها طراحی شده است، سوءاستفاده می‌کنند. به‌ جای ارسال بروزرسانی‌های واقعی، آنها با استفاده از قابلیت "اشتراک‌ گذاری" (Share) پیام‌های جعلی خود را ارسال می‌کنند و این‌گونه نشان می‌دهند که این پیام‌ها مستقیماً از طرف مایکروسافت ارسال شده‌اند.

 

سوءاستفاده هکرها از پورتال Microsoft 365 برای ارسال ایمیل‌

 

محتوای این ایمیل‌ها

این ایمیل‌ها ادعا می‌کنند که دستگاه شما هک شده و اطلاعاتی علیه شما دارند، مانند تصاویر یا ویدیوهای خصوصی در شرایط حساس. سپس، کلاهبرداران از شما درخواست پرداخت بیت‌ کوین می‌کنند و تهدید می‌کنند که در صورت عدم پرداخت، این اطلاعات را افشا خواهند کرد. استفاده از یک آدرس ایمیل رسمی مایکروسافت، مانند o365mc@microsoft.com، باعث می‌شود این ایمیل‌ها بسیار واقعی به نظر برسند و فریبنده‌تر شوند.

 

عبور از فیلترهای امنیتی

آنچه این ایمیل‌ها را خطرناک‌تر می‌کند، نحوه عبور آنها از سیستم‌های امنیتی ایمیل است. معمولاً این نوع پیام‌ها توسط فیلترها شناسایی و مسدود می‌شوند، اما چون از یک آدرس معتبر مایکروسافت ارسال می‌شوند، بطور ناخواسته از فیلترها عبور می‌کنند.

 

نحوه سوءاستفاده کلاهبرداران

این افراد از فیلد "پیام شخصی" (Personal Message) در قابلیت اشتراک‌ گذاری مرکز پیامرسانی مایکروسافت سوءاستفاده می‌کنند. این فیلد معمولاً برای افزودن یادداشت‌های کوتاه هنگام به اشتراک‌ گذاری توصیه‌ها طراحی شده است و محدودیت ۱۰۰۰ کاراکتر دارد. اما کلاهبرداران با استفاده از ابزارهای توسعه‌ دهنده مرورگر (Browser Developer Tools)، ویژگی maxlength در عنصر HTML مربوط به این فیلد را دستکاری کرده و این محدودیت را حذف می‌کنند. به این ترتیب، آنها قادرند متن کامل پیام خود را بدون هیچ محدودیتی وارد کنند.

این وضعیت برای مایکروسافت بسیار شرم‌آور است، زیرا یکی از اصول ابتدایی امنیت سایبری این است که نباید به ورودی کاربر اعتماد کرد. معمولاً گفته می‌شود "هرگز به اطلاعات ارسال‌ شده از مرورگر اعتماد نکنید"، زیرا اعتبارسنجی در سمت کاربر (Client-Side) قابل اطمینان نیست. در این مورد، به دلیل نبود بررسی‌های سمت سرور (Server-Side)، سیستم ایمیل مایکروسافت پیام‌های دستکاری‌ شده را بدون هیچ مشکلی پردازش و ارسال می‌کند.

 

واکنش مایکروسافت و کاربران

مایکروسافت اعلام کرده که از این سوءاستفاده آگاه است و در حال بررسی این مشکل است، اما تا این لحظه هیچ راهکاری برای جلوگیری از این سوءاستفاده در سطح سرور اعمال نشده است. یکی از کاربران در فروم Microsoft Answers نسخه‌ای از یکی از این ایمیل‌های کلاهبرداری را منتشر کرده که محتوای آن حاوی نمادهای عجیب و اطلاعاتی دقیق درباره گیرنده، از جمله تاریخ تولد او، بوده است. این ایمیل گیرنده را تهدید کرده که در صورت عدم پرداخت بیت‌کوین طی ۴۸ ساعت، اطلاعات خصوصی او افشا خواهد شد.

 

نتیجه‌گیری

در حالی که این تکنیک کلاهبرداران باعث عبور ایمیل‌ها از فیلترها می‌شود، کاربران باید هوشیار باشند و این پیام‌ها را به‌ عنوان یک کلاهبرداری شناسایی کنند. عدم پرداخت و گزارش این ایمیل‌ها به مایکروسافت یا مقامات مربوطه می‌تواند به مقابله با این تهدید کمک کند.

نظرتان را ثبت کنید کد خبر: 51522 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1403/08/29 تعداد مشاهده: 906
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آشنایی با سیستم عامل IOS

آشنایی با سیستم عامل IOS

آموزش آی او اس

AccessAgility WiFi Scanner 2.9.6.557

AccessAgility WiFi Scanner 2.9.6.557

اسکن و مدیریت شبکه های وای فای

میوه‌های لوکس استوایی

میوه‌های لوکس استوایی

نام و عکس انواع میوه های استوایی

KAKU: Ancient Seal v02.09.2024

KAKU: Ancient Seal v02.09.2024

کاکو

Advanced Uninstaller PRO 13.26.0.68

Advanced Uninstaller PRO 13.26.0.68

حذف برنامه های ویندوز ادونس آنیستالر

Microsoft Student With Encarta Premium 2009

Microsoft Student With Encarta Premium 2009

قویترین دانشنامه و اطلس جغرافیایی جهان

مجموعه ای دقیق و مستدل و در عین حال جالب و شیرین از اعتقادات خالص اسلامی

مجموعه ای دقیق و مستدل و در عین حال جالب و شیرین از اعتقادات خالص اسلامی

اصول عقاید برای جوانان

Forever Skies v1.0.1.39565

Forever Skies v1.0.1.39565

بازی سبک بقا برای کامپیوتر

پروتکل TCP / IP

پروتکل TCP / IP

پروتکل تی سی پی/ آی پی

راهنمای تصویری استفاده از گوگل

راهنمای تصویری استفاده از گوگل

راهنمای تصویری استفاده از گوگل همراه با امکانات و سرویسهای دیگر گوگل

Labyrinths of the World The Devil's Tower Collector's Edition

Labyrinths of the World The Devil's Tower Collector's Edition

هایدن آبجکت

آشنایی با ضرب المثل های انگلیسی

آشنایی با ضرب المثل های انگلیسی

ضرب المثل های طنز انگلیسی

Fishing: Barents Sea - Line and Net Ships + Update v1.1.7.2

Fishing: Barents Sea - Line and Net Ships + Update v1.1.7.2

شبیه ساز ماهیگیری

Paper Racing 1.7.7 for Android

Paper Racing 1.7.7 for Android

ماشین سواری کاغذی

ASTRO File Manager Pro 5.0.0 / 8.10.1 for Android +2.3

ASTRO File Manager Pro 5.0.0 / 8.10.1 for Android +2.3

مدیریت فایل استرو

Serial Box 03.2021 macOS

Serial Box 03.2021 macOS

سریال باکس مجموعه سریال های انحصاری برای سیستم عامل مک

آینده پژوهی اقتصادی

آینده پژوهی اقتصادی

پیش بینی اقتصادی

سخنرانی محمدمهدی ماندگاری با موضوع تغییر ذائقه خطری در کمین جامعه اسلامی

سخنرانی محمدمهدی ماندگاری با موضوع تغییر ذائقه خطری در کمین جامعه اسلامی

تغییر ذائقه خطری در کمین جامعه اسلامی با محمدمهدی ماندگاری

Dolphin Browser 12.4.0 for Android +2.3

Dolphin Browser 12.4.0 for Android +2.3

مرورگر دلفین

Hiren's BootCD PE 1.0.8 Final

Hiren's BootCD PE 1.0.8 Final

بوت سی دی هایرن

اخبار و مقالاتی از تحولات نانوتکنولوژی جهان

اخبار و مقالاتی از تحولات نانوتکنولوژی جهان

کتاب الکترونیکی مقالات نانوتکنولوژی جهان

معجزات علمی و تاریخی قرآن

معجزات علمی و تاریخی قرآن

آشنایی با معجزات کتاب قرآن کریم

راه اندازی امن وای فای

راه اندازی امن وای فای

امنیت در شبکه های وای فای

Grids for Instagram 8.5.8 + Portable / macOS

Grids for Instagram 8.5.8 + Portable / macOS

اینستگرام برای ویندوز و مک

بررسی و تحلیل مسائل روز دنیای بین المللی

بررسی و تحلیل مسائل روز دنیای بین المللی

مجله The Nation ژانویه 25 ؛ 2021

سخنرانی حجت الاسلام پناهیان درمورد ولی فقیه

سخنرانی حجت الاسلام پناهیان درمورد ولی فقیه

سخنرانی حجت الاسلام پناهیان با موضوع منطق رهبری

بزرگ‌ترین کارآفرینان دنیای معاصر

بزرگ‌ترین کارآفرینان دنیای معاصر

9 مرد موفق 90 رمز موفقیت

IQ Test 3.7.6 for Android

IQ Test 3.7.6 for Android

برنامه ای جهت سنجش و مقایسه آی کیو افراد

VitalPlayer Pro 2.1.4 for Android

VitalPlayer Pro 2.1.4 for Android

پلیر تصویری اندروید

Sigil 2.4.2

Sigil 2.4.2

ساخت و ویرایش کتاب الکترونیکی

حقوق کودک

حقوق کودک

کودک در قرآن و سنت

Sony Catalyst Production Suite 2024.1.1

Sony Catalyst Production Suite 2024.1.1

ویرایش ویدئو

Europa Universalis IV: Golden Century + Updates

Europa Universalis IV: Golden Century + Updates

گسترش تاریخ اروپا 4

آموزش Spss 17

آموزش Spss 17

آموزش اس پی اس اس 17

EaseUS Video Editor Pro 2.4.0 Build 20240910

EaseUS Video Editor Pro 2.4.0 Build 20240910

ویرایش فیلم

مداحی آماده شده برای دهه اول محرم سال 96 - شب دوم

مداحی آماده شده برای دهه اول محرم سال 96 - شب دوم

مداحی دوم محرم - 96

آموزش شنا

آموزش شنا

آشنایی با تکنیکها ی انواع شنا

Yomawari Midnight Shadows

Yomawari Midnight Shadows

اکشن فکری

Arcus Weather Pro 6.0.0.6 for Android +4.0

Arcus Weather Pro 6.0.0.6 for Android +4.0

آب و هوا با محیطی ساده

Next Lock Screen 3.11.5 for Android +4.1

Next Lock Screen 3.11.5 for Android +4.1

قفل صفحه نمایش مایکروسافت

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!