PSA: kartu kontak Outlook dapat dengan mudah dipalsukan

Sep 7, 2025
Privasi & Keamanan

Serangan phishing Adalah salah satu cara tertua untuk individu jahat untuk mencuri informasi, dan metode phishing sekolah tua telah menemukan jalannya ke Outlook. Menggunakan karakter dari berbagai huruf, orang dapat membuat korban percaya email palsu berasal dari kontak asli, seperti yang dilaporkan oleh Arstechnica.

Untung, Pandangan telah menerima pembaruan yang memperbaiki masalah, menurut Mike Manzotti dari Dionach. Pastikan untuk mendapatkan versi terbaru, jadi Anda tidak menjadi korban serangan phishing ini.

Pada dasarnya, apa yang terjadi di sini adalah phisher menggunakan Microsoft Office untuk menunjukkan informasi kontak seseorang meskipun email itu berasal dari nama domain internasional yang spoofed. Spoof berasal dari menggunakan huruf yang berbeda, seperti Yg berkenaan dgn Cyrillic. , dengan karakter yang terlihat seperti mereka akan dalam alfabet Latin.

Keamanan informasi profesional dan pentester Dobby1kenobi. melakukan beberapa pengujian dan menemukan bahwa itu cukup mudah untuk menipu sistem sebelum pembaruan dikeluarkan. Sangat menarik berapa banyak karakter yang terlihat mirip, dan jika Anda tidak memperhatikan, mudah untuk melihat bagaimana seseorang bisa jatuh cinta padanya.

Di sebuah posting blog. , Dobby1Kenobi mengatakan hal berikut:

Baru-baru ini saya menemukan kerentanan yang mempengaruhi komponen buku alamat Microsoft Office untuk Windows yang dapat memungkinkan siapa saja di Internet untuk menipu rincian kontak karyawan dalam suatu organisasi menggunakan nama domain internasional (IDN). Ini berarti jika domain perusahaan adalah 'Somecompany [.] COM', seorang penyerang yang mendaftarkan IDN seperti 'Juga [.] Com' (xn - omecompany-l2i [.] Com) dapat memanfaatkan bug ini dan mengirim Meyakinkan email phishing kepada karyawan di 'Somecompany.com' yang menggunakan Microsoft Outlook untuk Windows.

Ketika bekerja dengan benar, menggunakan domain di luar organisasi yang sebenarnya tidak akan menampilkan entri buku alamat untuk orang tersebut dipalsukan, tetapi dengan bug ini, sepertinya email itu berasal dari orang tersebut.

Microsoft menyelidiki kasus ini, dan awalnya, itu terdengar seperti perusahaan tidak akan memperbaiki masalah:

Kami sudah selesai melampaui kasus Anda, tetapi dalam hal ini diputuskan bahwa kami tidak akan memperbaiki kerentanan ini dalam versi saat ini dan menutup kasus ini. Dalam hal ini, sementara spoofing dapat terjadi, identitas pengirim tidak dapat dipercaya tanpa tanda tangan digital. Perubahan yang dibutuhkan cenderung menyebabkan positif dan masalah palsu dengan cara lain.

Namun, seperti yang disebutkan, Microsoft memperbarui Outlook untuk memperbaiki masalah. Seperti biasa, biarkan ini berfungsi sebagai pengingat untuk Waspadai siapa email yang berasal Dan verifikasi bahwa itu sebenarnya dari siapa menurut Anda sebelum Anda mengklik tautan apa pun. Juga, pastikan untuk menjaga Anda Aplikasi penting terbaru , karena Anda ingin memastikan Anda memiliki pembaruan keamanan tersebut.


Privasi & Keamanan - Artikel Terpopuler

Cara Transfer LastPass Password untuk 1Password

Privasi & Keamanan Feb 22, 2025

Maor_winetrob / shutterstock. LastPass dan 1Password keduanya Manajer Kata Sandi Robust. dengan rekam jejak yang terbukti. Tetapi jika Anda selesai ..


Cara Lihat dan Mengelola Perangkat Terhubung di Signal

Privasi & Keamanan Feb 16, 2025

Sinyal adalah Aplikasi Pesan Aman yang mengambil privasi Anda dengan sangat serius. Secara default, pesan hanya pergi ke ponsel Anda, tetapi Anda dapat menambahkan pera..


Bagaimana cara menghapus akun reddit

Privasi & Keamanan Feb 10, 2025

Piotr Swat / Shutterstock.com Jika Anda tidak lagi tertarik menggunakan Reddit, Anda dapat menghapus akun Anda. Namun, Anda harus melompat melalui beberapa l..


Apa itu ProtonMail, dan mengapa itu lebih pribadi daripada Gmail?

Privasi & Keamanan Mar 16, 2025

Protonmail. Protonmail. adalah layanan email yang aman yang dirancang untuk melindungi kotak masuk dan identitas Anda. Jadi bagaimana tepatnya proto..


Cara Hapus Telegram Pesan dan Obrolan Histories

Privasi & Keamanan Apr 11, 2025

Jika Anda baru saja membuang WhatsApp untuk Telegram dalam upaya untuk melindungi privasi chat Anda , Anda mungkin ingin tahu cara menghapus percakapan d..


Mengapa Anda mendapatkan banyak spam sinyal (dan apa yang dapat Anda lakukan)

Privasi & Keamanan Apr 8, 2025

Sudahkah Anda menerima banyak spam Sinyal baru-baru ini? Jangan khawatir, itu bukan hanya kamu. Spammer online adalah salah satu dari beberapa pembuat onar paling gigih di Inter..


data jutaan pengguna bocor oleh pengembang game android

Privasi & Keamanan Aug 26, 2025

posteriori / shutterstock.com Sepertinya kita tidak bisa istirahat dari konstan kebocoran. akhir-akhir ini. Sekarang, pengembang game And..


terbaru Intel CPU Flaw Mari Pencuri Crack BitLocker Encryption

Privasi & Keamanan Nov 16, 2024

Alexander Tolstykh / Shutterstock.com Intel memiliki kekacauan lain di tangannya, karena kerentanan baru muncul yang memungkinkan siapa pun dengan akses fisik ..


Kategori