PSA: Outlook-Kontaktkarten können leicht gefälscht werden

Sep 7, 2025
Datenschutz & Sicherheit

Phishing-Angriffe Sind eine der ältesten Möglichkeiten für bösartige Individuen, Informationen zu stehlen, und eine Phishing-Methode der alten Schule hat seinen Weg in Outlook gefunden. Mit Charakteren aus verschiedenen Alphabeten können Menschen die Opfer machen, dass gefälschte E-Mails von echten Kontakten sind, wie berichtet von Arstechnica.

Glücklicherweise, Ausblick hat ein Update erhalten, das das Problem behebt, entsprechend Mike Manzotti von Dionach. Stellen Sie sicher, dass Sie die neueste Version erhalten, damit Sie diesen Phishing-Angriffen nicht zum Opfer fallen.

Wesentlich, was hier passiert, sind Phishers, die Microsoft Office verwenden, um die Kontaktinformationen einer Person zu zeigen, obwohl die E-Mails aus geförderten internationalisierten Domainnamen stammen. Das Spoof stammt von verschiedenen Alphabeten, z. B. kyrillisch mit Charakteren, die aussehen, wie sie im lateinischen Alphabet würden.

Information Security Professional und Pentester Dobby1kenobi. Haben Sie etwas getestet und fanden heraus, dass es ziemlich einfach war, das System, bevor das Update herausgegeben wurde. Es ist interessant, wie sehr die Charaktere ähnlich aussehen, und wenn Sie nicht darauf achten, ist es leicht zu sehen, wie jemand danach fallen kann.

In einem Blogeintrag , Dobby1kenobi sagte folgendes:

Ich habe kürzlich eine Anfälligkeit entdeckt, die die Adressbuchkomponente von Microsoft Office für Windows betrifft, die jedem im Internet ermöglichen könnten, der Kontaktdaten von Mitarbeitern innerhalb einer Organisation mit einem externen Look-Alike-Alike-Domain-Name (IDN) mit einem externen Look-Alike-Domänennamen (IDN) zu ermöglichen. Dies bedeutet, wenn eine Unternehmensdomäne 'SomeCompany [.] Com' ist, ein Angreifer, der sich ein Idn wie "IMOMECompany [.] Com" (XN - OmeCompany-L2i [.] Com) registriert, könnte diesen Fehler nutzen und senden Überzeugende Phishing-E-Mails an Mitarbeiter in 'somecompany.com', die Microsoft Outlook für Windows verwendet haben.

Bei der ordnungsgemäßen Arbeiten würde die Verwendung von Domains außerhalb der eigentlichen Organisation nicht den Adressbucheintrag für die Person zeigen, dass die Person, die jedoch mit diesem Fehler ist, aber mit diesem Fehler würde es aussehen, als würde die E-Mail von der Person stammen.

Microsoft hat den Fall untersucht, und zunächst klang es, als würde das Unternehmen das Problem nicht reparieren:

Wir haben Ihren Fall übertragen, aber in diesem Fall wurde entschieden, dass wir diese Anfälligkeit in der aktuellen Version nicht beheben und diesen Fall schließen. In diesem Fall kann die Absenderidentität, während das Spoofing auftreten könnte, nicht ohne digitale Signatur vertraut werden. Die erforderlichen Änderungen dürften falsch positive Positive und Probleme auf andere Weise verursachen.

Wie bereits erwähnt, hat Microsoft Outlook aktualisiert, um das Problem zu beheben. Wie immer, lassen Sie dies als Erinnerung an Beachten Sie, wer E-Mails kommt Und überprüfen Sie, ob es eigentlich darum geht, von wem Sie denken, dass es vor Ihrer Links klicken. Stellen Sie sicher, dass Sie Ihre halten Wichtige Apps auf dem neuesten Stand Wenn Sie sicherstellen möchten, dass Sie diese Sicherheitsupdates haben.


Datenschutz & Sicherheit - Die beliebtesten Artikel

PSA: Telegramm Chats sind nicht End-to-End verschlüsselt Standard

Datenschutz & Sicherheit Jan 25, 2025

Arthur_hevtsov / shugterstock.com. Telegramm und [fünfzehn] Signal sind weit verbreitete populäre Privatsphäre-fokussierte Messagin..


So übertragen Sie Ihre Lastpass-Passwörter in Bitwarden

Datenschutz & Sicherheit Feb 20, 2025

Igor Moskalenko / Shutterstock Lastpass bietet eine kostenlose Version des Kennwortmanagers an, aber es ist Begrenzt auf nur einen Gerätetyp gleich..


So stoppen Sie T-Mobile mit dem Verkauf Ihrer Web-Browser-Daten an Werbetreibende

Datenschutz & Sicherheit Mar 10, 2025

Vdb Fotos / shacktock.com T-Mobile wird beginnen, Ihre Web-Browsing- und mobilen App-Daten mit Werbetreibenden ab dem 26. April 2021 zu teilen. T-Mobile erm�..


Was ist ein „Command and Control Server“ für Malware?

Datenschutz & Sicherheit May 4, 2025

BEEBRIGHT / SHIRTTOCK.COM. Ob Datenverletzungen bei Facebook oder globalen Ransomware-Angriffen sind, ist CyberCrime ein großes Problem. Malware und Ransomw..


Wie Anonymous ist Bitcoin?

Datenschutz & Sicherheit Jul 30, 2025

Lukas Gojda / shugterstock.com Kryptokreis und Bitcoin Insbesondere hat einen Ruf, eine völlig anonyme Zahlungsform zu sein, frei von Tracking und ..


So löschen Sie Ihr PayPal-Konto (und die Transaktionsverlauf)

Datenschutz & Sicherheit Aug 18, 2025

JIRAPONG MANUSTRONG / SHIRTTERSTOCK.COM PayPal ist ein großartiger Online-Zahlungsdienst, er zeichnet jedoch Ihre vollständige Transaktionsgeschichte auf, ..


Wie zu löschen Spezifische Website Geschichte von Safari auf dem iPhone oder iPad

Datenschutz & Sicherheit Oct 27, 2025

Primakov / shutherstock.com. Es ist nicht immer praktisch, Ihre gesamte Historie zu löschen, aber Sie können stattdessen bestimmte Websites aus Ihrer Histo..


So verbergen Sie Ihren WhatsApp-Status von bestimmten Freunden

Datenschutz & Sicherheit Nov 13, 2024

Ihr WhatsApp-Status (das als als erscheint Geschichte ) ist standardmäßig für alle auf der Liste Ihrer Kontaktliste sichtbar. Möglicherweise möchten Sie jedoch Ihren Stat..


Kategorien