PSA: Outlook kontaktkort kan enkelt falska

Sep 7, 2025
Sekretess och säkerhet

Phishing attacker är ett av de äldsta sätten för skadliga individer att stjäla information, och en gammal skola phishing-metod har hittat sig i Outlook. Med hjälp av tecken från olika alfabet kan människor göra offer att tro att spoofed e-postmeddelanden är från äkta kontakter, som rapporterats av Arstechnica.

Lyckligtvis, Syn har fått en uppdatering som åtgärdar problemet, enligt Mike Manzotti från Dionach. Var noga med att få den senaste versionen, så du blir inte offer för dessa phishing-attacker.

I huvudsak, vad som händer här är Phishers använder Microsoft Office för att visa en persons kontaktinformation, även om e-postmeddelandena kommer från spoofed internationaliserade domännamn. Spiken kommer från att använda olika alfabet, till exempel Kyrillisk , med tecken som ser ut som de skulle i det latinska alfabetet.

Informationssäkerhet Professionell och Pentester Dobby1kenobi Visste lite test och fann att det var ganska lätt att lura systemet innan uppdateringen utfärdades. Det är intressant hur mycket karaktärerna ser ut, och om du inte uppmärksammar är det lätt att se hur någon kan falla för det.

I en blogginlägg , Sade Dobby1Kenobi följande:

Jag upptäckte nyligen en sårbarhet som påverkar adressbokskomponenten i Microsoft Office för Windows som kan tillåta någon på Internet att spoof kontaktuppgifter för anställda inom en organisation med ett externt utseende. Det betyder att om ett företags domän är "SomeCompany [.] Com", kan en angripare som registrerar en idn som "rekommendera [.] Com" (xn - omecompany-l2i [.] Com) kan utnyttja denna bugg och skicka Övertyga phishing-e-postmeddelanden till anställda inom "Somecompany.com" som använde Microsoft Outlook för Windows.

När du arbetar korrekt, skulle du inte visa adressboken för den egentliga organisationen.

Microsoft undersökte fallet, och initialt lät det som att företaget inte skulle lösa problemet:

Vi har slutat gå över ditt ärende, men i det här fallet beslutades att vi inte kommer att fixa denna sårbarhet i den aktuella versionen och stänger det här fallet. I det här fallet, medan spoofing kan uppstå, kan sändarens identitet inte lita på utan en digital signatur. De förändringar som behövs kommer sannolikt att orsaka falska positiva och problem på andra sätt.

Men som nämnts uppdaterade Microsoft Outlook för att åtgärda problemet. Så alltid, låt detta fungera som en påminnelse till Var medveten om vem e-postmeddelanden kommer ifrån och verifiera att det faktiskt är från vem du tycker att det är innan du klickar på några länkar. Se också till att hålla din Viktiga appar uppdaterade , som du vill se till att du har de säkerhetsuppdateringarna.


Sekretess och säkerhet - Mest populära artiklar

PSA: Telegram Chats Är inte End-to-End Krypterad som standard

Sekretess och säkerhet Jan 25, 2025

Arthur_shevtsov / Shutterstock.com Telegram och Signal är allmänt populära sekretessfokuserade meddelandeprogram. Dock, De två ..


Ta bort en Reddit konto

Sekretess och säkerhet Feb 10, 2025

Piotr Swat / Shutterstock.com Om du inte längre intresserad av att använda Reddit, kan du ta bort ditt konto. Men måste du gå igenom några extra fälgar..


Hur man använder ProtonMail att skicka säkra, krypterad e-post

Sekretess och säkerhet Mar 18, 2025

Protonmail Protonmail är en säker e-posttjänst som prioriterar integritet och säkerhet. Du kan använda tjänsten för att skicka krypterade meddelanden so..


Razer Software sårbarhets ger envar Admin rättigheter om Windows

Sekretess och säkerhet Aug 23, 2025

Chubo - mitt mästerverk / shutterstock.com Razer Synapse är i allmänhet en anständig mjukvara, och företaget gör några av de bästa spelmöss ..


Varför ska du använda flera webbläsare

Sekretess och säkerhet Aug 18, 2025

Sinne och i / shutterstock.com Om du tror att du bara behöver en enda webbläsare, tänk igen. Vi rekommenderar att du använder flera webbläsare på din dat..


Enorma GoDaddy Data Breach exponerar över en miljon Accounts

Sekretess och säkerhet Nov 22, 2024

Vichizh / Shutterstock.com En annan massiv dataintrång Har inträffat, och den här gången slår det GoDaddy-kunder. Totalt påverkades 1,2 miljon..


Robinhood Hack läcker miljontals namn och e-postadresser

Sekretess och säkerhet Nov 9, 2024

Bläck droppe / shutterstock.com Det har varit en annan Massiv databrott , och den här gången påverkar det robin eller miljontals av sina använd..


Scammers använder Google-annonser för att stjäla cryptocurrency

Sekretess och säkerhet Nov 4, 2024

Tero Vesalainen / Shutterstock.com Kryptokraktion Är fascinerande att titta på från utsidan, men det är lite som det vilda västern på vissa s�..


Kategorier