PSA: Kartki kontaktowe Outlook można łatwo być fałszowani

Sep 7, 2025
Bezpieczeństwo i bezpieczeństwo

Ataki phishingowe są jednym z najstarszych sposobów na szkodliwe osoby, aby ukraść informacje, a metoda phishingu starej szkoły znalazła drogę do programu Outlook. Używanie znaków z różnych alfabetów, ludzie mogą sprawić, że ofiary uważają, że fałszowane wiadomości e-mail pochodzą z prawdziwych kontaktów, jak zgłoszono przez Arstchnica.

Na szczęście, Perspektywy otrzymał aktualizację, która rozwiązuje problem, zgodnie z Mike Manzotti z Dionach. Upewnij się, że otrzymasz najnowszą wersję, więc nie padasz ofiarą tych ataków phishingowych.

Zasadniczo, co dzieje się tutaj Phishers korzystają z Microsoft Office, aby pokazać dane kontaktowe osoby, mimo że wiadomości e-mail pochodzą z fałszowanych internacjonalizowanych nazw domen. Podę dochodzi do stosowania różnych alfabetów, takich jak Cyryliczny , z postaciami, które wyglądają jak w alfabecie łacińskim.

Profesjonalny bezpieczeństwo informacji i penzer Dobby1kenobi. Zrobiłem pewne testowanie i stwierdzili, że był bardzo łatwy do oszukania, zanim aktualizacja została wydana. Ciekawe, ile postaci wyglądają podobnie, a jeśli nie zwracasz uwagi, łatwo jest zobaczyć, jak ktoś mógłby na to upaść.

W post na blogu , Dobby1kenobi powiedział:

Niedawno odkryłem wrażliwość, która wpływa na komponent książki adresowej Microsoft Office for Windows, które mogłyby pozwolić każdemu w Internecie, aby udostępnić dane kontaktowe pracowników w organizacji przy użyciu zewnętrznej nazwy nazywanej nazwy domeny (IDN). Oznacza to, że domena firmy jest "SOMECOMPANY [.] COM ', atakujący, który rejestruje idn, takich jak" ѕomecompany [.] Com' (XN - Omecompany-L2i [.] COM) może skorzystać z tego błędu i wysłać Przekonujący e-maile phishing do pracowników w ramach "SomeCompany.com", który używany Microsoft Outlook dla Windows.

Pracując prawidłowo, używanie domen poza rzeczywistą organizacją nie pokazałoby wpisu książki adresowej dla osoby, która jest fałszywa, ale z tym błędem wyglądałoby to, że e-mail pochodzi od osoby.

Microsoft zbadał sprawę i początkowo brzmiał, jak firma nie zamierza rozwiązać problemu:

Skończyliśmy przechodzić przez twoją sprawę, ale w tym przypadku zdecydowano, że nie będziemy ustalając tej luki w bieżącej wersji i zamykają ten przypadek. W tym przypadku może wystąpić fałszowanie, tożsamość nadawcy nie może być zaufana bez podpisu cyfrowego. Potrzebne zmiany prawdopodobnie powodują fałszywe pozytywy i problemy w inny sposób.

Jak jednak wspomniano, Microsoft przeprowadził program Outlook, aby rozwiązać problem. Jak zawsze, niech służy jako przypomnienie bądź świadomy, z których pochodzą e-maile i sprawdź, czy rzeczywiście jest to, z kim myślisz, zanim klikniesz jakieś linki. Również pamiętaj, aby zachować swoje Ważne aplikacje aktualne , jak chcesz mieć pewność, że masz te aktualizacje zabezpieczeń.


Bezpieczeństwo i bezpieczeństwo - Najpopularniejsze artykuły

Bitwarden jest najlepszy darmowy Alternatywa dla LastPass

Bezpieczeństwo i bezpieczeństwo Feb 27, 2025

Igor Moskalenko / Shutterstock LastPass to weteran w branży zarządzania hasłami. Jest to niezawodny i łatwy w użyciu. Ale Plan LastPass za darmo ..


Jak zapisać się na Signal lub telegramem anonimowo

Bezpieczeństwo i bezpieczeństwo Feb 22, 2025

Primakov / Shutterstock.com. Bezpieczne aplikacje do przesyłania wiadomości, takich jak sygnał i telegram Idź dodatkową milę, aby chronić swoj�..


Jak usunąć swoje konto LastPass

Bezpieczeństwo i bezpieczeństwo Feb 21, 2025

Maor_winetrob / shutterstock. Postanowił odejść od LastPass? Nadszedł czas, aby powiedzieć swoje ostatnie pożegnania, usuwając swoje konto. To zapewni..


Dlaczego pan siebie tyle Signal Spam (i co może zrobić)

Bezpieczeństwo i bezpieczeństwo Apr 8, 2025

Czy otrzymałeś dużo spamu Sygnał ostatnio? Nie martw się, to nie tylko ty. Spamerzy online należą do niektórych z najbardziej uporczywych wichuratorów w Internecie, a o..


Co to jest „Command and Server Control” pod kątem złośliwego oprogramowania?

Bezpieczeństwo i bezpieczeństwo May 4, 2025

Bebright / Shutterstock.com. Niezależnie od tego, czy są to naruszenia danych na Facebooku lub globalne ataki ransomware, cyberprzestępczość jest dużym..


Ogromne naruszenie danych Godaddy ujawnia ponad milion kont

Bezpieczeństwo i bezpieczeństwo Nov 22, 2024

Vichizh / Shutterstock.com. Kolejny masywny naruszenie danych. Wystąpił, a tym razem trafia do klientów Godaddy. W sumie atak wpłynęło na 1,2 ..


Najnowsze Intel CPU wada pozwala na szyfrowanie bitlocker złodziei

Bezpieczeństwo i bezpieczeństwo Nov 16, 2024

Alexander Tolstykh / Shutterstock.com Intel ma inny bałagan na rękach, ponieważ pojawiła się nowa lukę, która pozwala każdemu fizycznym dostępie do ko..


Jak ukryć swój status WhatsApp od określonych przyjaciół

Bezpieczeństwo i bezpieczeństwo Nov 13, 2024

Twój status WhatsApp (który pojawia się jako Fabuła ) jest domyślnie widoczny dla wszystkich na liście kontaktów. Jednak możesz ukryć swój status przed konkretnymi p..


Kategorie