سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

سوءاستفاده هکرها از پورتال Microsoft 365 برای ارسال ایمیل‌

هکرها با ترفندی هوشمندانه از پورتال ادمین Microsoft 365 استفاده می‌کنند تا ایمیل‌هایی ارسال کنند که به‌ راحتی از فیلترهای اسپم عبور کرده و مستقیماً به صندوق ورودی شما می‌رسند. این کلاهبرداران از مرکز پیامرسانی مایکروسافت 365 (Microsoft 365 Message Center) که بطور معمول برای ارسال بروزرسانی‌های معتبر درباره خدمات و ویژگی‌ها طراحی شده است، سوءاستفاده می‌کنند. به‌ جای ارسال بروزرسانی‌های واقعی، آنها با استفاده از قابلیت "اشتراک‌ گذاری" (Share) پیام‌های جعلی خود را ارسال می‌کنند و این‌گونه نشان می‌دهند که این پیام‌ها مستقیماً از طرف مایکروسافت ارسال شده‌اند.

 

سوءاستفاده هکرها از پورتال Microsoft 365 برای ارسال ایمیل‌

 

محتوای این ایمیل‌ها

این ایمیل‌ها ادعا می‌کنند که دستگاه شما هک شده و اطلاعاتی علیه شما دارند، مانند تصاویر یا ویدیوهای خصوصی در شرایط حساس. سپس، کلاهبرداران از شما درخواست پرداخت بیت‌ کوین می‌کنند و تهدید می‌کنند که در صورت عدم پرداخت، این اطلاعات را افشا خواهند کرد. استفاده از یک آدرس ایمیل رسمی مایکروسافت، مانند o365mc@microsoft.com، باعث می‌شود این ایمیل‌ها بسیار واقعی به نظر برسند و فریبنده‌تر شوند.

 

عبور از فیلترهای امنیتی

آنچه این ایمیل‌ها را خطرناک‌تر می‌کند، نحوه عبور آنها از سیستم‌های امنیتی ایمیل است. معمولاً این نوع پیام‌ها توسط فیلترها شناسایی و مسدود می‌شوند، اما چون از یک آدرس معتبر مایکروسافت ارسال می‌شوند، بطور ناخواسته از فیلترها عبور می‌کنند.

 

نحوه سوءاستفاده کلاهبرداران

این افراد از فیلد "پیام شخصی" (Personal Message) در قابلیت اشتراک‌ گذاری مرکز پیامرسانی مایکروسافت سوءاستفاده می‌کنند. این فیلد معمولاً برای افزودن یادداشت‌های کوتاه هنگام به اشتراک‌ گذاری توصیه‌ها طراحی شده است و محدودیت ۱۰۰۰ کاراکتر دارد. اما کلاهبرداران با استفاده از ابزارهای توسعه‌ دهنده مرورگر (Browser Developer Tools)، ویژگی maxlength در عنصر HTML مربوط به این فیلد را دستکاری کرده و این محدودیت را حذف می‌کنند. به این ترتیب، آنها قادرند متن کامل پیام خود را بدون هیچ محدودیتی وارد کنند.

این وضعیت برای مایکروسافت بسیار شرم‌آور است، زیرا یکی از اصول ابتدایی امنیت سایبری این است که نباید به ورودی کاربر اعتماد کرد. معمولاً گفته می‌شود "هرگز به اطلاعات ارسال‌ شده از مرورگر اعتماد نکنید"، زیرا اعتبارسنجی در سمت کاربر (Client-Side) قابل اطمینان نیست. در این مورد، به دلیل نبود بررسی‌های سمت سرور (Server-Side)، سیستم ایمیل مایکروسافت پیام‌های دستکاری‌ شده را بدون هیچ مشکلی پردازش و ارسال می‌کند.

 

واکنش مایکروسافت و کاربران

مایکروسافت اعلام کرده که از این سوءاستفاده آگاه است و در حال بررسی این مشکل است، اما تا این لحظه هیچ راهکاری برای جلوگیری از این سوءاستفاده در سطح سرور اعمال نشده است. یکی از کاربران در فروم Microsoft Answers نسخه‌ای از یکی از این ایمیل‌های کلاهبرداری را منتشر کرده که محتوای آن حاوی نمادهای عجیب و اطلاعاتی دقیق درباره گیرنده، از جمله تاریخ تولد او، بوده است. این ایمیل گیرنده را تهدید کرده که در صورت عدم پرداخت بیت‌کوین طی ۴۸ ساعت، اطلاعات خصوصی او افشا خواهد شد.

 

نتیجه‌گیری

در حالی که این تکنیک کلاهبرداران باعث عبور ایمیل‌ها از فیلترها می‌شود، کاربران باید هوشیار باشند و این پیام‌ها را به‌ عنوان یک کلاهبرداری شناسایی کنند. عدم پرداخت و گزارش این ایمیل‌ها به مایکروسافت یا مقامات مربوطه می‌تواند به مقابله با این تهدید کمک کند.

نظرتان را ثبت کنید کد خبر: 51522 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1403/08/29 تعداد مشاهده: 784
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Adobe Indesign CC 2019 14.0.3.433 + Portable / macOS 14.0.3

Adobe Indesign CC 2019 14.0.3.433 + Portable / macOS 14.0.3

ادوب ایندیزاین 2019

FX Eleven

FX Eleven

شبیه ساز مدیریت فوتبال اِف‌ایکس الِوِن

آهنگ یکشنبه غم‌انگیز

آهنگ یکشنبه غم‌انگیز

یکشنبه غم انگیز

آهنگ کاتیوشا - نسخهٔ بی‌کلام ارکسترال + نسخهٔ اجرای باکلام

آهنگ کاتیوشا - نسخهٔ بی‌کلام ارکسترال + نسخهٔ اجرای باکلام

آهنگ کاتیوشا

Shark Zone

Shark Zone

قلمرو کوسه

Luxor Quest

Luxor Quest

بازی قرار دادن گوی رنگی در میان گوی های هم رنگ در حال عبور

سخنرانی دکتر ناصر رفیعی با موضوع محورهای زندگی حضرت ام البنین سلام الله علیها

سخنرانی دکتر ناصر رفیعی با موضوع محورهای زندگی حضرت ام البنین سلام الله علیها

سخنرانی دکتر رفیعی با موضوع محورهای زندگی حضرت ام البنین

اهمیت مردم در جامعه اسلامی

اهمیت مردم در جامعه اسلامی

کرامت انسان در نهج‌البلاغه

City Story 1.0.8 for Android

City Story 1.0.8 for Android

بازی شهر اینترنتی

Lumion Pro 2023.4.2.0 / 12.5 / 11.5 / 10.3.2 / 8.5

Lumion Pro 2023.4.2.0 / 12.5 / 11.5 / 10.3.2 / 8.5

نرم افزار طراحی و شبیه سازی سه بعدی محیط

سخنرانی حجت الاسلام پناهیان درمورد مشکلات دینداری

سخنرانی حجت الاسلام پناهیان درمورد مشکلات دینداری

سخنرانی حجت الاسلام پناهیان با موضوع مشکلات دینداری

LinuxAcademy.com - Introduction To Python On Linux

LinuxAcademy.com - Introduction To Python On Linux

فیلم آموزش آشنایی با برنامه‌نویسی پایتون در سیستم عامل لینوکس

Kingdom Wars 2 - Battles

Kingdom Wars 2 - Battles

جنگ‌های پادشاهی 2 - نبردها

Udemy - Complete English Course: Learn English Language | Beginners

Udemy - Complete English Course: Learn English Language | Beginners

آموزش زبان انگلیسی سطح مقدماتی

True Weather 6.05 for Android

True Weather 6.05 for Android

والپیپر زنده نمایش آب و هوا

First Man

First Man

نخستین انسان

ارتباط رایانه به صورت مستقیم

ارتباط رایانه به صورت مستقیم

مروری بر اتصال مغز به کامپیوتر؛ چالش ها، راهکارها و کاربردها

Cake Mania Back to the Bakery

Cake Mania Back to the Bakery

مدیریت فروشگاه کیک پزی نسخه بازگشت به کیک پزی

Programming Windows Store Apps with C#

Programming Windows Store Apps with C#

آموزش سی شارپ

Intergraph SmartPlant 3D 2011 R1 + Crack Video Tutorial

Intergraph SmartPlant 3D 2011 R1 + Crack Video Tutorial

طراحی كامل كارخانه، مجتمع نفت، گاز و پتروشیمی به صورت كاملاً پیشرفته + آموزش ویدیویی کرک

منتخب سخنرانی های زیبا درباره ولادت امام جواد

منتخب سخنرانی های زیبا درباره ولادت امام جواد

سخنرانی های حجت الاسلام درباره ولادت امام محمد تقی

Bus Mechanic Simulator + Updates

Bus Mechanic Simulator + Updates

شبیه ساز اتوبوس

Where is my Heart

Where is my Heart

قلب من کجاست

پاتوق کتاب 4.0.5 برای اندروید 4.2+

پاتوق کتاب 4.0.5 برای اندروید 4.2+

پاتوق کتاب

سخنرانی استاد رفیعی درمان با قرآن کریم

سخنرانی استاد رفیعی درمان با قرآن کریم

سلسله سخنرانی های حجت الاسلام رفیعی

Lynda - Microsoft Project Server 2013 Administration

Lynda - Microsoft Project Server 2013 Administration

فیلم آموزش مدیریت مایکروسافت پراجکت سروِر 2013

!Udemy - Become a Wordpress Professional in 10 Days

!Udemy - Become a Wordpress Professional in 10 Days

دوره آموزش وردپرس

آشنایی و درمان در طب اسلامی

آشنایی و درمان در طب اسلامی

معرفی و واقعیت طب اسلامی

1001 فضیلت از امیرالمومنین در کنب اهل سنت

1001 فضیلت از امیرالمومنین در کنب اهل سنت

1001 فضیلت

Lynda - Creating a Marquee in WordPress with jQuery

Lynda - Creating a Marquee in WordPress with jQuery

فیلم آموزش ایجاد مارکی در وردپرس با جی‌کوئری

ZW3D 2025 (x64)

ZW3D 2025 (x64)

طراحی مهندسی

آموزش فارسی Drupal

آموزش فارسی Drupal

آموزش دروپال

GooCubelets

GooCubelets

مکعب‌های ژله‌ای

امنیت اطلاعات

امنیت اطلاعات

آشنایی با روشهای افزایش امنیت اطلاعات

GL to SD(root) 2.4.1 for Android +2.3

GL to SD(root) 2.4.1 for Android +2.3

برنامه انتقال دیتای بازی ها به کارت حافظه

MAGIX Music Maker 2015 Premium 21.0.1.30 / 2017 Premium 24.1.5.119 + Live 2017 + 2016 Live ISO 22.0.1.51

MAGIX Music Maker 2015 Premium 21.0.1.30 / 2017 Premium 24.1.5.119 + Live 2017 + 2016 Live ISO 22.0.1.51

آهنگ ساز حرفه ای مجیکس موزیک میکر

کاهش وزن و بهبود سلامت

کاهش وزن و بهبود سلامت

غذا درمانی

مدیریت حرفه ای وبلاگ

مدیریت حرفه ای وبلاگ

آشنایی با وبلاگی برتر از صدها وبسایت

سخنرانی محمد باقر فرزانه با موضوع فتنه ۸۸ ، حماسه ۹ دی

سخنرانی محمد باقر فرزانه با موضوع فتنه ۸۸ ، حماسه ۹ دی

سخنرانی فتنه ۸۸ ، حماسه ۹ دی با محمد باقر فرزانه

AndroZip File Manager 4.7.2 for Android +2.2

AndroZip File Manager 4.7.2 for Android +2.2

نمایش و فشرده سازی فایلها

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!