PSA: Outlook-kortit voidaan helposti väärennetty

Sep 7, 2025
Tietosuoja ja turvallisuus

Phishing-hyökkäykset Ovat yksi vanhimmista tavoista haittaisille yksilöille varastaa tietoa ja vanhan koulun tietojenkalastelumenetelmä on löytänyt tiensä Outlookiin. Käyttämällä merkkejä eri aakkoset, ihmiset voivat tehdä uhreja uskoa, että huijatut sähköpostit ovat aitoja yhteyksistä, kuten Arstechnica.

Onneksi, Näkymät on saanut päivityksen, joka korjaa ongelman Mike Manzotti Dionachista. Varmista, että saat viimeisimmät versiot, joten et uhkaa näitä phishing-hyökkäyksiä.

Pohjimmiltaan, mitä tässä tapahtuu, Phishers käyttää Microsoft Office näyttämään henkilön yhteystiedot, vaikka sähköpostit ovat peräisin kansainvälistyneistä verkkotunnuksista. Spukuja tulee käyttämästä eri aakkosia, kuten Kyrillinen , merkkejä, jotka näyttävät olevan latinalaisessa aakkosessa.

Tietoturva ammatti ja pentter Dobby1kenobi teki joitakin testejä ja totesi, että järjestelmä oli helppo huijata järjestelmä ennen päivityksen annettu. On mielenkiintoista, kuinka paljon hahmot näyttävät samanlaisilta, ja jos et kiinnitä huomiota, on helppo nähdä, miten joku voisi pudota siihen.

Jonkin sisällä blogipostaus , Dobby1Kononobi sanoi seuraavat:

Itsasin äskettäin haavoittuvuuden, joka vaikuttaa Microsoftin toimiston osoitekirjakomponenttiin Windows, joka voi sallia kenenkään internetissä spof-yhteystiedot työntekijöistä organisaatiossa ulkoisen ulkoasun kansainvälisen verkkotunnuksen (IDN) avulla. Tämä tarkoittaa, että yrityksen verkkotunnus on "somcompany [.] Com", hyökkääjä, joka rekisteröi IDN: n, kuten "ѕomecompany [.] Com" (XN - Omecompany-L2i [.] COM) voisi hyödyntää tätä vikaa ja lähettää Vakuuttavaa tietojenkalastelu sähköpostit työntekijöille "somecompany.com", joka käytti Microsoft Outlook Windows.

Kun työskentelet oikein, varsinaisen organisaation ulkopuolisten verkkotunnusten käyttäminen ei näytä osoitekirjan merkintä henkilölle, mutta tämä vika näyttää siltä, ​​että sähköposti oli tulossa henkilöstä.

Microsoft tutki asiaa ja aluksi se kuulosti, että yritys ei aio korjata ongelmaa:

Olemme päättäneet tapauksenne, mutta tässä tapauksessa päätettiin, että emme vahvista tätä haavoittuvuutta nykyisessä versiossa ja sulkevat tämän asian. Tässä tapauksessa, vaikka huijaus voi tapahtua, lähettäjien identiteettiä ei voi luottaa ilman digitaalista allekirjoitusta. Tarvittavat muutokset aiheuttavat todennäköisesti vääriä positiivisia ja asioita muilla tavoin.

Kuten edellä mainittiin, Microsoft päivitit Outlookin ongelman korjaamiseksi. Kuten aina, anna tämän olla muistutus Ole tietoinen siitä, kuka sähköpostit tulevat Ja varmista, että se on itse asiassa siitä, kuka luulet, että se on ennen kuin napsautat linkkejä. Varmista myös, että pidät Tärkeitä sovelluksia ajan tasalla , kuten haluat varmistaa, että sinulla on kyseiset tietoturvapäivitykset.


Tietosuoja ja turvallisuus - Suosituimmat artikkelit

Kuinka siirtää LASTPASS salasanat 1Passwordiksi

Tietosuoja ja turvallisuus Feb 22, 2025

Maor_Winetrob / Shutterstock LastPass ja 1Password ovat molemmat vankka salasana johtajat joilla on todistettavasti. Mutta jos et enää LastPass, s..


Reddit-tilin poistaminen

Tietosuoja ja turvallisuus Feb 10, 2025

Piotr Swat / Shutterstock.com Jos et enää kiinnostunut käyttämään punertava, voit poistaa tilin. Kuitenkin sinun täytyy hypätä kautta ylimääräist..


Kuinka käyttää Protonmailia lähettämään turvalliset, salatut sähköpostit

Tietosuoja ja turvallisuus Mar 18, 2025

Protonmail Protonmail on turvallinen sähköpostipalvelu että priorisoi yksityisyyttä ja turvallisuutta. Voit käyttää palvelua lähettää salattuja viest..


Miten turvallisesti ostoksia online: 8 vinkkejä suojaamaan itseäsi

Tietosuoja ja turvallisuus Mar 17, 2025

nobeastsofierce / Shutterstock.com Tietoverkkorikollisuus on epidemia. Yhdysvalloissa yksin, lähes puoli miljoonaa valituksia jätetty siitä vuosittain muk..


Kuinka perustaa PGP-salaus Protonmailissa

Tietosuoja ja turvallisuus Apr 5, 2025

Pretty Good Privacy, tai PGP lyhyitä, voit lukita sähköpostiviestejä niin, että vain aiottu vastaanottaja avaimella voi katsella niitä. Protonmail on yksi harvoista säh..


Razer Ohjelmiston haavoittuvuus antaa kenelle tahansa järjestelmänvalvojan oikeudet Windows

Tietosuoja ja turvallisuus Aug 23, 2025

Chubo - Mast Masterpiece / Shutterstock.com Razer Synapse on yleensä kunnollinen ohjelmisto, ja yritys tekee joitakin Paras pelihiiri . Ohjelmistol..


Odota, onko Walmart todella hyväksynyt Cryptocurrency nyt?

Tietosuoja ja turvallisuus Sep 13, 2025

Quatrox Production / Shutterstock.com Ei, Walmart ei hyväksy Cryptocurrencia. Se on uskomatonta, kuinka paljon eroa huijaus voi tehdä. Valmistus Walmartista, joka hyv..


Kuinka poistaa tietyn sivuston historian safarista iPhonessa tai iPadissa

Tietosuoja ja turvallisuus Oct 27, 2025

Primakov / Shutterstock.com Se ei aina ole kätevää poistaa koko historiaasi, mutta voit myös poistaa tiettyjä verkkosivustoja historiastasi (ja tiedot, ..


Luokat