PSA : Outlook 연락처 카드 깡통은 쉽게 스푸핑

Sep 7, 2025
개인 정보 보호 및 보안
[삼] [삼] 피싱 공격 악의적 인 개인이 정보를 훔치는 가장 오래된 방법 중 하나이며, 구식 피싱 방법은 전망으로가는 길을 발견했습니다. 다른 알파벳의 문자를 사용하여 사람들은 희생자가보고 된 것처럼 스푸핑 된 이메일이 정품 연락처의 스푸핑 이메일을 믿을 수 있습니다. Arstechnica. [삼] 다행스럽게도, 시야 문제를 해결하는 업데이트를 받았습니다. Dioch에서 Mike Manzotti. 최신 버전을 얻으려면이 피싱 공격에 희생되지 않도록하십시오. [삼] 본질적으로, 여기서 일어나는 일은 이메일이 스푸핑 된 국제 도메인 이름에서 비록 오는 경우에도 Phishers가 Microsoft Office를 사용하여 개인의 연락처 정보를 보여줍니다. 스푸핑은 다른 알파벳을 사용하는 것에서 비롯됩니다. Cyrillic. 라틴 알파벳에있는 문자처럼 보이는 문자가 있습니다. [삼] 정보 보안 전문가 및 Pentester. dobby1kenobi. 일부 테스트를했으며 업데이트가 발급되기 전에 시스템을 속이기가 쉽지 않은 것을 발견했습니다. 캐릭터가 비슷한 양이 얼마나 비슷한지 흥미 롭습니다.주의를 기울이지 않으면 누군가가 어떻게 떨어질 수 있는지 쉽게 볼 수 있습니다. [삼] 안에 블로그 게시물 , Dobby1kenobi는 다음 사항을 말했습니다 :
[삼] 최근에 인터넷상의 모든 사람이 외부 룩없는 국제화 된 도메인 이름 (IDN)을 사용하여 조직 내의 직원의 연락처 세부 정보를 스푸핑 할 수있는 Windows 용 Microsoft Office의 주소록 구성 요소에 영향을주는 취약점을 발견했습니다. 즉, 회사의 도메인이 'somecompany [.] com'인 경우, 'ѕomecompany [.] com'(xn-omecompany-l2i [com)과 같은 IDN을 등록하는 공격자 가이 버그를 이용하고 보낼 수 있습니다. Windows 용 Microsoft Outlook을 사용하는 'somecompany.com'내의 Phishing 전자 메일을 직원에게 확보 할 수 있습니다.
[삼] 올바르게 작동 할 때 실제 조직 이외의 도메인을 사용하면 스푸핑되는 사람의 주소록 항목이 표시되지 않지만이 버그로 이메일이 그 사람에게서 오는 것처럼 보입니다. [삼] Microsoft는 사건을 조사했으며 처음에는 회사가 문제를 해결하지 못했던 것처럼 들린 것처럼 들렸습니다.
[삼] 우리는 귀하의 사례를 거치지 않았지만이 경우 현재 버전 에서이 취약점을 해결하지 않고이 사건을 닫을 것이라는 결정이 결정되었습니다. 이 경우 스푸핑이 발생할 수 있지만 보낸 사람 ID는 디지털 서명없이 신뢰할 수 없습니다. 필요한 변경 사항은 잘못된 긍정과 문제를 다른 방법으로 유발할 수 있습니다.
[삼] 그러나 언급했듯이 Microsoft는 Outlook을 업데이트하여 문제를 해결했습니다. 항상 그렇듯이, 이것을 알리미로 제공하십시오. 이메일이 누구인지 알고 있어야합니다 실제로 링크를 클릭하기 전에 누구인지 생각하는지 확인하십시오. 또한, 당신을 유지하십시오 중요한 앱이 최신 앱입니다 , 보안 업데이트가 있는지 확인 하시겠습니까?

개인 정보 보호 및 보안 - 가장 인기있는 기사

전보에있는 당신 "최근 온라인 신"시간을 숨기는 방법

개인 정보 보호 및 보안 Feb 15, 2025

[삼] Arthur_shevtsov / shutterstock.com. 전보 인기있는 메시징 앱이 프라이버시에 중점을두고 있지만 신호만큼 많이 아닙니..


보내는 방법을 사용 ProtonMail에 안전하고 암호화 된 이메일

개인 정보 보호 및 보안 Mar 18, 2025

[삼] 프로톤 메일 프로톤 메일 개인 정보와 보안을 우선시하는 보안 이메일 서비스입니다. 서비스를 사용하여 의도 한 수신자�..


1password의 여행 모드이란 무엇이며 어떻게 설정합니까?

개인 정보 보호 및 보안 Apr 11, 2025

[삼] [삼] 우리 중 하나 좋아하는 암호 관리자 , 1password를 사용하면 모든 장치에서 일부 계정 자격 증명을 일시적으로 제거 할 수 있습니다...


왜 당신이 너무 많은 신호 스팸을 얻는 것 (그리고 당신이 할 수있는 일)을 얻는 이유

개인 정보 보호 및 보안 Apr 8, 2025

[삼] 스팸을 많이 받아 들여 왔습니까? 신호 최근에? 걱정하지 마라, 너 뿐이야. 온라인 스팸 발송자는 인터넷에서 가장 끊임없이 흔들�..


Bitwarden vs. keepass : 가장 좋은 오픈 소스 암호 관리자는 무엇입니까?

개인 정보 보호 및 보안 Apr 2, 2025

[삼] Vitalii Vodolazskyi / Shutterstock.com. Bitwarden과 Keepass는 두 가지 우수합니다 암호 관리자 그것은 전적으로 오픈 소스가되�..


Razer 소프트웨어 취약점은 Windows에 대한 관리자 권한을 부여합니다

개인 정보 보호 및 보안 Aug 23, 2025

[삼] Chubo - My Masterpiece / Shutterstock.com. Razer 시냅스는 일반적으로 괜찮은 소프트웨어 조각이며 회사는 최고의 게임 마�..


PayPal 계정 (및 거래 내역)을 삭제하는 방법

개인 정보 보호 및 보안 Aug 18, 2025

[삼] JIRAPONG Manustrong / Shutterstock.com. PayPal은 훌륭한 온라인 지불 서비스이지만 완벽한 거래 기록을 기록하여 삭제할 수 없습니다..


특정 친구로부터 WhatsApp 상태를 숨기는 방법

개인 정보 보호 및 보안 Nov 13, 2024

[삼] [삼] WhatsApp 상태 (A로 나타납니다 이야기 )는 기본적으로 연락처 목록에있는 모든 사람이 볼 수 있습니다. 그러나 특정 친구에서 상태�..


카테고리