PSA: Outlook Contact Cards можно легко подделывать

Sep 7, 2025
Защита и безопасность

Фишинговые атаки являются одним из самых старых способов вредоносных людей, чтобы украсть информацию, и метод старого школа нашел свой путь в Outlook. Используя персонажи из разных алфавитов, люди могут сделать жертвы, считают, что подменные электронные письма из подлинных контактов, как сообщает Arstechnica.

К счастью, Прогноз получил обновление, которое исправляет проблему, в соответствии с Майк Манзотти из Дионаха. Обязательно получите последнюю версию, поэтому вы не падаете жертвами этих фишинговых атак.

По сути, что здесь происходит фишеры, используют Microsoft Office, чтобы показать контактную информацию человека, даже если электронные письма поступают от подменных интернационализированных доменных имен. Spoof приходит от использования различных алфавитов, таких как Кириллица , с персонажами, которые выглядят так, как будто они будут в латинском алфавите.

Информационная безопасность Professional и Pentter Dobby1kenobi. Проделал некоторые тестирование и обнаружил, что было довольно легко обмануть систему до того, как было выпущено обновление. Интересно, сколько персонажей выглядят похожими, и если вы не обращаете внимания, легко понять, как кто-то может влюбиться в это.

В Сообщение блога Dobby1kenobi сказал следующее:

Недавно я обнаружил уязвимость, которая влияет на компонент адресной книги Microsoft Office для Windows, которые могли бы позволить всем в Интернете отделиться контактные данные сотрудников в рамках организации, используя внешнее интернационализированное доменное имя (IDN). Это означает, что домен компании является «SomeCompany [.] Com ', злоумышленник, который регистрирует IDN, такой как« ★] com' (xn - omecompany-l2i [.] Com) может воспользоваться этой ошибкой и отправить Убедитесь, что фишинговые электронные письма сотрудникам в разделе «SomeCompany.com», которые использовали Microsoft Outlook для Windows.

При правильной работе, использование доменов за пределами фактической организации не будет отображать запись адресной книги для подделки человека, но с этой ошибкой она выглядела бы, как электронная почта приходила от человека.

Microsoft исследовала дело, а изначально озвучила, как компания не собиралась решить проблему:

Мы закончили проходить по вашему делу, но в этом случае было решено, что мы не будем исправлять эту уязвимость в текущей версии и закрываем этот случай. В этом случае, в то время как можно возникнуть подделка, идентичность отправителей нельзя доверять без цифровой подписи. Необходимые изменения могут вызвать ложные позитивы и проблемы другими способами.

Однако, как уже упоминалось, Microsoft обновила Outlook, чтобы исправить проблему. Как всегда, пусть это служит напоминанием Будьте в курсе, с которым пишется электронные письма И убедитесь, что это на самом деле от того, кто вы думаете, прежде чем нажать на любые ссылки. Также убедитесь, что удерживайте свой Важные приложения актуальны , как вы хотите убедиться, что у вас есть эти обновления безопасности.


Защита и безопасность - Самые популярные статьи

LastPass vs bitwarden: что для вас подходит для вас?

Защита и безопасность Feb 24, 2025

Виталий Водолазский / Shutterstock На поверхности LastPass и Bitwarden очень похожи. Они как надежные ..


Как вредоносная программа крыса использует телеграмму, чтобы избежать обнаружения

Защита и безопасность Apr 30, 2025

DANIEL Constante / Shutterstock.com Телеграмма это удобное приложение чата. Даже создатели вредон..


Как удалить сообщения телеграммы и истории чата

Защита и безопасность Apr 11, 2025

Если вы недавно уважаемый WhatsApp для Телеграмма в целях Защитите вашу конфиденциальнос�..


Как удалить свой аккаунт PayPal (и история транзакций)

Защита и безопасность Aug 18, 2025

JiraPong Manustrong / ShuttTerstock.com PayPal - отличный онлайн-платежный сервис, но он записывает вашу по�..


SCUF Gaming - последняя компания, которая протекает номер вашей кредитной карты

Защита и безопасность Oct 22, 2025

wk1003mike / shuttstock.com. Похоже каждый день, есть некоторые взломать или утечка это ..


Теперь вы можете безопасно делиться паролями с 1Password

Защита и безопасность Oct 12, 2025

1Password 1Password - это мощный орудие труда Для отслеживания ваших паролей. Он продолжает пол..


Огромное нарушение данных GODADDY выставляет более миллиона счетов

Защита и безопасность Nov 22, 2024

VICHIZH / SHUTTTTERSTOCK.COM. Еще один массивный данные нарушения произошло, и на этот раз он у..


HALL HALK утечки миллионов имен и адресов электронной почты

Защита и безопасность Nov 9, 2024

Drop Drop / ShuttTerstock.com Там был еще один Массивные данные о нарушении И на этот раз он вл�..


Категории