ΑρχικήSecurityΚατάχρηση Microsoft 365 Admin Portal για απάτες sextortion

Κατάχρηση Microsoft 365 Admin Portal για απάτες sextortion

Hackers καταχρώνται το Microsoft 365 Admin Portal για να στείλουν sextortion emails και να παρακάμψουν τα συστήματα ασφαλείας.

Microsoft 365 Admin Portal sextortion

Στις Sextortion απάτες, οι επιτιθέμενοι στέλνουν, συνήθως, μηνύματα που ισχυρίζονται ότι ο υπολογιστής ή η κινητή συσκευή σας έχει παραβιαστεί για την κλοπή ακατάλληλων φωτογραφιών και βίντεο. Στη συνέχεια, οι απατεώνες απαιτούν να τους πληρώσετε, προκειμένου να μην μοιραστούν το περιεχόμενο με την οικογένεια και τους φίλους σας.

Αυτές οι απάτες πρωτοεμφανίστηκαν το 2018 και είναι πολύ κερδοφόρες για τους κυβερνοεγκληματίες. Έκτοτε, οι απατεώνες έχουν δημιουργήσει πολλές παραλλαγές απατών, συμπεριλαμβανομένων εκείνων που προσποιούνται ότι έχουν πιάσει τον σύζυγό σας να σας απατά ή άλλων που περιλαμβάνουν φωτογραφίες του σπιτιού σας για να σας φοβερίσουν αρκετά ώστε να πληρώσετε.

Δείτε επίσης: Νέα στρατηγική «Ξέρουμε πού μένεις» από απατεώνες sextortion

Ωστόσο, οι πλατφόρμες ασφαλείας email έχουν γίνει πιο αποτελεσματικές στον εντοπισμό αυτών των κακόβουλων emails και συνήθως τα στέλνουν στον φάκελο ανεπιθύμητων μηνυμάτων.

Κατάχρηση Microsoft 365 Admin Portal για απάτες sextortion

Την περασμένη εβδομάδα, άτομα στο LinkedIn, το X και το φόρουμ Microsoft Answers ανέφεραν ότι έλαβαν sextortion emails μέσω του Microsoft Message Center. Ως αποτέλεσμα, τα emails έφτασαν στο Inbox και δεν τέθηκαν σε καραντίνα.

“Έλαβα ένα sextortion scam email χθες. Αυτά τα πράγματα συνήθως καταλήγουν σε ανεπιθύμητα μηνύματα, ωστόσο αυτό ξεπέρασε τα φίλτρα, καθώς στάλθηκε από το Microsoft 365 Message Center“, είπε η επαγγελματίας στον τομέα της κυβερνοασφάλειας, Edwin Kwan.

Τα sextortion emails προέρχονται από το “o365mc@microsoft.com“, το οποίο είναι η νόμιμη διεύθυνση email της Microsoft, για την αποστολή μηνυμάτων και ειδοποιήσεων από το Microsoft 365 Message Center.

Το Microsoft 365 Admin Portal περιλαμβάνει μια ενότητα που ονομάζεται “Message Center” και χρησιμοποιείται από την εταιρεία για την αποστολή συμβουλών για υπηρεσίες και την ενημέρωση για νέες δυνατότητες και επερχόμενες αλλαγές.

Δείτε επίσης: Instagram: Νέα χαρακτηριστικά ασφαλείας για προστασία εφήβων από sextortion

Κατά την προβολή ενός advisory, ένας σύνδεσμος “Share” σάς επιτρέπει να το μοιράζεστε με άλλα άτομα. Κάνοντας κλικ στο κουμπί Share, ανοίγει ένα παράθυρο που σας ζητά να εισαγάγετε έως και δύο διευθύνσεις email στις οποίες θα πρέπει να σταλεί το advisory.

Κατάχρηση Microsoft 365 Admin Portal για απάτες sextortion

Αυτή η οθόνη περιλαμβάνει επίσης ένα προαιρετικό “Personal Message“, το οποίο θα προστεθεί στο advisory που αποστέλλεται μέσω email.

Οι κυβερνοεγκληματίες κάνουν κατάχρηση της δυνατότητας Personal Message για να στείλουν το sextortion email. Ωστόσο, αυτό το πεδίο προσωπικού μηνύματος περιορίζεται σε 1.000 χαρακτήρες (παραπάνω λέξεις δεν φαίνονται). Αυτό που ξεχωρίζει αυτή την κακόβουλη καμπάνια είναι ότι τα sextortion emails περιέχουν περισσότερους χαρακτήρες και φαίνονται ολόκληρα.

Για να το καταφέρουν αυτό, οι επιτιθέμενοι ανοίγουν τα dev tools του προγράμματος περιήγησης και αλλάζουν το πεδίο μέγιστου μήκους του tag <textarea> . Αυτή η αλλαγή τους επιτρέπει να εισάγουν ολόκληρο το sextortion μήνυμα στο πεδίο “Personal Message”. Καθώς η Microsoft δεν πραγματοποιεί server-side ελέγχους για το μήκος των χαρακτήρων, ολόκληρο το μήνυμα αποστέλλεται μαζί με το advisory.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι απατεώνες είναι πιθανό να χρησιμοποιούν μια αυτοματοποιημένη διαδικασία για την υποβολή αυτών των αιτημάτων “Share”, καθιστώντας ακόμη πιο εύκολη την αποστολή.

Η Microsoft φέρεται να είπε στο BleepingComputer ότι διερευνά αυτές τις αναφορές και θα λάβει μέτρα για την προστασία των πελατών της.

Μέχρι τότε, να είστε πολύ προσεκτικοί με τα emails που λαμβάνετε. Συνήθως τα emails αυτής της θεματολογίας (ακατάλληλες φωτογραφίες, συζυγική απάτη κλπ) είναι sextortion απάτες και πρέπει απλά να τα διαγράφετε.

Δείτε επίσης: Καταγγελία: Οι υπάλληλοι της Snap γνώριζαν για περιστατικά sextortion στην πλατφόρμα

Είναι σημαντικό για τους αποδέκτες τέτοιων μηνυμάτων να προσεγγίζουν την κατάσταση με σκεπτικισμό και να αναζητούν την αλήθεια αντί να αντιδρούν παρορμητικά. Η αναφορά αυτών των απατών στις αρμόδιες αρχές μπορεί επίσης να βοηθήσει στην καταπολέμηση αυτής της ανησυχητικής τάσης και στην προστασία των πιθανών θυμάτων από περαιτέρω βλάβη.

Καθώς η τεχνολογία συνεχίζει να προοδεύει, οι εγκληματίες του κυβερνοχώρου βρίσκουν νέους τρόπους εκμετάλλευσης και χειραγώγησης ατόμων για οικονομικό όφελος. Οι απάτες εκβιασμών είναι μόνο ένα παράδειγμα του πώς αυτοί οι εγκληματίες κεφαλαιοποιούν τους φόβους και τις ανασφάλειες των ανθρώπων. Είναι σημαντικό για όλους να γνωρίζουν αυτές τις συνεχείς απειλές και να παραμείνουν σε εγρήγορση για την προστασία τους στο διαδίκτυο.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS