سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

سوءاستفاده هکرها از پورتال Microsoft 365 برای ارسال ایمیل‌

هکرها با ترفندی هوشمندانه از پورتال ادمین Microsoft 365 استفاده می‌کنند تا ایمیل‌هایی ارسال کنند که به‌ راحتی از فیلترهای اسپم عبور کرده و مستقیماً به صندوق ورودی شما می‌رسند. این کلاهبرداران از مرکز پیامرسانی مایکروسافت 365 (Microsoft 365 Message Center) که بطور معمول برای ارسال بروزرسانی‌های معتبر درباره خدمات و ویژگی‌ها طراحی شده است، سوءاستفاده می‌کنند. به‌ جای ارسال بروزرسانی‌های واقعی، آنها با استفاده از قابلیت "اشتراک‌ گذاری" (Share) پیام‌های جعلی خود را ارسال می‌کنند و این‌گونه نشان می‌دهند که این پیام‌ها مستقیماً از طرف مایکروسافت ارسال شده‌اند.

 

سوءاستفاده هکرها از پورتال Microsoft 365 برای ارسال ایمیل‌

 

محتوای این ایمیل‌ها

این ایمیل‌ها ادعا می‌کنند که دستگاه شما هک شده و اطلاعاتی علیه شما دارند، مانند تصاویر یا ویدیوهای خصوصی در شرایط حساس. سپس، کلاهبرداران از شما درخواست پرداخت بیت‌ کوین می‌کنند و تهدید می‌کنند که در صورت عدم پرداخت، این اطلاعات را افشا خواهند کرد. استفاده از یک آدرس ایمیل رسمی مایکروسافت، مانند o365mc@microsoft.com، باعث می‌شود این ایمیل‌ها بسیار واقعی به نظر برسند و فریبنده‌تر شوند.

 

عبور از فیلترهای امنیتی

آنچه این ایمیل‌ها را خطرناک‌تر می‌کند، نحوه عبور آنها از سیستم‌های امنیتی ایمیل است. معمولاً این نوع پیام‌ها توسط فیلترها شناسایی و مسدود می‌شوند، اما چون از یک آدرس معتبر مایکروسافت ارسال می‌شوند، بطور ناخواسته از فیلترها عبور می‌کنند.

 

نحوه سوءاستفاده کلاهبرداران

این افراد از فیلد "پیام شخصی" (Personal Message) در قابلیت اشتراک‌ گذاری مرکز پیامرسانی مایکروسافت سوءاستفاده می‌کنند. این فیلد معمولاً برای افزودن یادداشت‌های کوتاه هنگام به اشتراک‌ گذاری توصیه‌ها طراحی شده است و محدودیت ۱۰۰۰ کاراکتر دارد. اما کلاهبرداران با استفاده از ابزارهای توسعه‌ دهنده مرورگر (Browser Developer Tools)، ویژگی maxlength در عنصر HTML مربوط به این فیلد را دستکاری کرده و این محدودیت را حذف می‌کنند. به این ترتیب، آنها قادرند متن کامل پیام خود را بدون هیچ محدودیتی وارد کنند.

این وضعیت برای مایکروسافت بسیار شرم‌آور است، زیرا یکی از اصول ابتدایی امنیت سایبری این است که نباید به ورودی کاربر اعتماد کرد. معمولاً گفته می‌شود "هرگز به اطلاعات ارسال‌ شده از مرورگر اعتماد نکنید"، زیرا اعتبارسنجی در سمت کاربر (Client-Side) قابل اطمینان نیست. در این مورد، به دلیل نبود بررسی‌های سمت سرور (Server-Side)، سیستم ایمیل مایکروسافت پیام‌های دستکاری‌ شده را بدون هیچ مشکلی پردازش و ارسال می‌کند.

 

واکنش مایکروسافت و کاربران

مایکروسافت اعلام کرده که از این سوءاستفاده آگاه است و در حال بررسی این مشکل است، اما تا این لحظه هیچ راهکاری برای جلوگیری از این سوءاستفاده در سطح سرور اعمال نشده است. یکی از کاربران در فروم Microsoft Answers نسخه‌ای از یکی از این ایمیل‌های کلاهبرداری را منتشر کرده که محتوای آن حاوی نمادهای عجیب و اطلاعاتی دقیق درباره گیرنده، از جمله تاریخ تولد او، بوده است. این ایمیل گیرنده را تهدید کرده که در صورت عدم پرداخت بیت‌کوین طی ۴۸ ساعت، اطلاعات خصوصی او افشا خواهد شد.

 

نتیجه‌گیری

در حالی که این تکنیک کلاهبرداران باعث عبور ایمیل‌ها از فیلترها می‌شود، کاربران باید هوشیار باشند و این پیام‌ها را به‌ عنوان یک کلاهبرداری شناسایی کنند. عدم پرداخت و گزارش این ایمیل‌ها به مایکروسافت یا مقامات مربوطه می‌تواند به مقابله با این تهدید کمک کند.

نظرتان را ثبت کنید کد خبر: 51522 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1403/08/29 تعداد مشاهده: 991
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Block'hood

Block'hood

ساخت و ساز

Pink Floyd - The Dark Side of the Moon

Pink Floyd - The Dark Side of the Moon

آهنگ های پینک فلوید

برنامه نویسی به زبان اسمبلی برای کامپیوترهای شخصی

برنامه نویسی به زبان اسمبلی برای کامپیوترهای شخصی

برنامه نویسی اسمبلی

Figaro Pho Creatures Critters 8 for Android

Figaro Pho Creatures Critters 8 for Android

بازی فیگارو در جستجوی کلید

Maxidix Wifi Suite 15.9.2 Build 890

Maxidix Wifi Suite 15.9.2 Build 890

نرم افزار مدیریت شبکه بی سیم

Zap Zap Messenger 72.12 for Android +6.0

Zap Zap Messenger 72.12 for Android +6.0

زپ زپ مسنجر

تولد آخرین منجی بشریت

تولد آخرین منجی بشریت

عجیب ترین حقیقت تاریخ: پاسخی بر کتاب «عجیب ترین دروغ تاریخ»

Animal ABC 3.2 for Android +3.0

Animal ABC 3.2 for Android +3.0

آموزش حروف انگلیسی برای کودکان (حیوانات)

Mobile Toolbox

Mobile Toolbox

مجموعه برنامه های مفید برای گوشی های تحت جاوا

Smart Tools 2 v1.0.3 for Android +6.0

Smart Tools 2 v1.0.3 for Android +6.0

اسمارت تولز

گلچین بهترین مداحی کربلایی جواد مقدم

گلچین بهترین مداحی کربلایی جواد مقدم

مداحی کربلایی جواد مقدم

VIDEdit - Professional Video Editor 22.10.25

VIDEdit - Professional Video Editor 22.10.25

ویرایش و تدوین فیلم

پرورش توانایی های بالقوه کودکان

پرورش توانایی های بالقوه کودکان

زندگی شاد برای کودکان

Lynda - Java Essential Training for Students

Lynda - Java Essential Training for Students

فیلم آموزش‌ی لیندا اصول استفاده از زبان برنامه‌نویسی جاوا برای دانشجویان

آموزش شبکه Usenet

آموزش شبکه Usenet

آموزش شبکه یوسینت

Expeditions: Conquistador

Expeditions: Conquistador

اکسپدیشنز کنکیستادور

Dopamine 2.0.10

Dopamine 2.0.10

پلیر موسیقی

سخنرانی آیت الله جوادی آملی با موضوع فضیلت روز مباهله

سخنرانی آیت الله جوادی آملی با موضوع فضیلت روز مباهله

سخنرانی آیت الله جوادی آملی با موضوع فضیلت روز مباهله

iShredder 4 Enterprise 4.0.12 / Pro 6.1.8 for Android +2.3

iShredder 4 Enterprise 4.0.12 / Pro 6.1.8 for Android +2.3

حذف کامل فایل ها

اصول 29 گانه عکاسی

اصول 29 گانه عکاسی

عکس ھای پرتره و یادگاری حرفه ای

Kilimanjaro To the Roof of Africa

Kilimanjaro To the Roof of Africa

مستند کلیمانجارو

آموزش سیستم مدیریت محتوای دیتالایف انجین

آموزش سیستم مدیریت محتوای دیتالایف انجین

آشنایی با سیستم مدیریت محتوای DataLife Engine

مداحی نریمان پناهی سال 98

مداحی نریمان پناهی سال 98

محرم شب اول تا شام غریبان پناهی

راهنمای تغذیه و رژیم درمانی

راهنمای تغذیه و رژیم درمانی

آشنایی با اطلاعات رژیم درمانی و چاقی و لاغری

Commando

Commando

کماندو آرنولد شوارتزنگر

آموزش نرم افزار Mechanical Desktop به زبان ساده

آموزش نرم افزار Mechanical Desktop به زبان ساده

آموزش مچنیکال دسکتاپ

بررسی اجمالی نهضت های اسلامی در صد ساله اخیر  اثر استاد مطهری

بررسی اجمالی نهضت های اسلامی در صد ساله اخیر اثر استاد مطهری

نهضت های اسلامی

PowerAMP Music Player 3 Build 976 for Android +5.0

PowerAMP Music Player 3 Build 976 for Android +5.0

قدرتمند ترین پلیر صوتی

SwishMax & ActionScript2

SwishMax & ActionScript2

آموزش swish

سخنرانی حجت الاسلام پناهیان درباره آسیب شناسی جامعه دینی

سخنرانی حجت الاسلام پناهیان درباره آسیب شناسی جامعه دینی

سخنرانی حجت الاسلام پناهیان با موضوع آسیب شناسی جامعه دینی

سخنرانی محمدمهدی ماندگاری با موضوع ولایت، روح دین داری

سخنرانی محمدمهدی ماندگاری با موضوع ولایت، روح دین داری

ولایت، روح دین داری با محمدمهدی ماندگاری

R-Wipe & Clean 20.0.2527

R-Wipe & Clean 20.0.2527

پاکسازی ویندوز

EdrawMax 14.5.4.1333 Ultimate + Portable

EdrawMax 14.5.4.1333 Ultimate + Portable

طراحی نمودار

آموزش تدوین فیلم و صدا

آموزش تدوین فیلم و صدا

تدوین صدا

ترس از شکست

ترس از شکست

بیزاری از شکست

Ultimate Spider-Man

Ultimate Spider-Man

مرد عنکبوتی

The Chronicles of Riddick - Escape From Butcher Bay

The Chronicles of Riddick - Escape From Butcher Bay

سرگذشت ریدیک - فرار از کشتارگاه

زندگی‌نامه حضرت فاطمه سلام الله علیها

زندگی‌نامه حضرت فاطمه سلام الله علیها

جنه العاصمه : در تاریخ ولادت و حالات حضرت فاطمه سلام الله علیها

FIFA STREET 3

FIFA STREET 3

بازی فوتبال خیابانی

True Burner 10.4

True Burner 10.4

رایت دیسک

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!