سوءاستفاده اسپمرها از آدرس ایمیل رسمی مایکروسافت
خلاصهٔ کاملتر
اسپمرها ماههاست از یه ضعف در سیستم مایکروسافت سوءاستفاده میکنن؛ به شکلی که میتونن ایمیلهای اسپم رو از یه آدرس کاملاً رسمی مایکروسافت ارسال کنن. این آدرس — msonlineservicesteam@microsoftonline.com — همونیه که مایکروسافت برای ارسال کدهای احراز هویت دوعاملی و هشدارهای امنیتی حساب کاربری استفاده میکنه. یعنی گیرنده دلیل خوبی داره که فکر کنه ایمیل واقعیه.
به نظر میرسه مکانیزم سوءاستفاده اینه که کلاهبرداران حسابهای جدیدی در مایکروسافت میسازن و از دسترسی اون حسابها برای ارسال ایمیلهای فریبکارانه استفاده میکنن. برخی از این ایمیلها شبیه هشدارهای تراکنش مالی مشکوک بودن و برخی دیگه ادعا میکردن یه پیام خصوصی برای گیرنده منتظره.
سازمان غیرانتفاعی Spamhaus که روی مقابله با اسپم تمرکز داره، در یه پست عمومی اعلام کرد این فعالیت رو رصد کرده و تأیید کرد که به چند ماه قبل برمیگرده. این سازمان نوشت: «سیستمهای اعلان خودکار نباید این سطح از سفارشیسازی رو به کاربران بدن» — اشارهای به اینکه ریشه مشکل در طراحی خود سیستم مایکروسافته.
مایکروسافت بعد از انتشار خبر اعلام کرد که «بهطور فعال در حال بررسی و اقدام علیه این گزارشهای فیشینگ» است و میخواد «مکانیزمهای تشخیص و مسدودسازی» رو تقویت کنه. با این حال، برای ماههاست که مشکل همچنان پابرجاست.
این ماجرا بخشی از یه روند نگرانکنندهتره؛ کلاهبرداران بهجای هک کردن سرورهای ایمیل، از زیرساخت قانونی شرکتهای بزرگ برای فریب کاربران استفاده میکنن. در اوایل ۲۰۲۶، هکرها پلتفرم ارتباطی فینتک Betterment رو هک کردن و اعلانات جعلی کریپتو ارسال کردن. در ۲۰۲۳ هم سرویس ایمیل Namecheap دستکاری شد تا ایمیلهای فیشینگ متامسک بفرسته. کاربران شبکههای اجتماعی هم گزارش میدن که این مشکل به مایکروسافت محدود نمیشه.
نکات کلیدی:
- اسپمرها از آدرس رسمی msonlineservicesteam@microsoftonline.com برای ارسال ایمیلهای فیشینگ سوءاستفاده میکنن
- این حفره امنیتی حداقل چند ماهه که وجود داره و مایکروسافت هنوز کاملاً جلوشو نگرفته
- Spamhaus مشکل رو به مایکروسافت گزارش داده و معتقده ریشهاش در طراحی سیستم اعلانهاست
- مایکروسافت وعده بررسی و تقویت مکانیزمهای تشخیص داده، اما جزئیات فنی ارائه نکرده
- این نوع حملات — سوءاستفاده از زیرساخت قانونی — در شرکتهای مختلف در حال افزایشه




