Home
» Wiki
»
E-mailul care amenință că va dezvălui date private de la Microsoft poate fi o înșelătorie
E-mailul care amenință că va dezvălui date private de la Microsoft poate fi o înșelătorie
Dictonul „când cineva îți spune cine este, crede-l” nu există în spațiul cibernetic unde hackerii sunt răspândiți. Din păcate, criminalii se pot preface cu ușurință că sunt altcineva și exact asta se întâmplă cu un nou e-mail fals Microsoft care devine viral. Dacă primiți un mesaj de la Microsoft care amenință că vă va dezvălui datele private, probabil că este o înșelătorie – chiar dacă vine de la un cont Microsoft.
De ce nu ar trebui să ai încredere imediat într-un e-mail amenințător de la Microsoft?
În cea mai recentă înșelătorie Microsoft, hackerii au exploatat o vulnerabilitate în codul Microsoft 365 Admin Portal pentru a trimite e-mailuri din conturile Microsoft.com. Ca urmare, notificările nu sunt trimise în dosarul de spam al destinatarului.
Deși pot părea a fi e-mailuri legitime, aceste e-mailuri pretind că conțin imagini sau videoclipuri sensibile cu tine în situații sensibile. Pentru a preveni partajarea acestui conținut, trebuie să plătiți. Cu alte cuvinte, aceste e-mailuri sunt menite să te șantajeze.
Avertisment : atunci când înșelătoriile de extorcare sunt asociate cu conținut media sexual explicit sau sexual explicit, aceasta este adesea denumită „sextorsionare”.
Semne de avertizare la care trebuie să fiți atenți
Din păcate, înșelătoriile sexuale devin din ce în ce mai frecvente, determinând companiile să introducă măsuri de protecție, cum ar fi Instagram care restricționează capacitatea de a șterge fotografii. Dar pentru fiecare protecție, infractorii vor găsi lacune tehnice. Așa că trebuie să fim capabili să luăm lucrurile în serios, în cazul în care companiile de tehnologie nu reușesc să răspundă.
Desigur, primul lucru de verificat este numele de utilizator sau adresa de e-mail. În acest exemplu, hackerul a exploatat o vulnerabilitate în opțiunea „share” a Centrului de mesaje Microsoft 365, care este folosită în mod obișnuit pentru recomandări de servicii legitime. Acest lucru face ca mesajul să pară că provine de la Microsoft.com. Prin urmare, adresa expeditorului în sine nu este un identificator precis.
Principalele semne suspecte se află în conținutul mesajului. Ce vă cere expeditorul să faceți? În cazul unei breșe reale de date, o companie precum Microsoft ar cere plata în Bitcoin? Răspunsul este nu.
Nu ajuta escrocii!
Chiar dacă îți dai seama că mesajul este de la un hacker, s-ar putea să te simți obligat să plătești pentru că vrei să-ți protejezi conținutul media furat. Riscul poate deveni mai real dacă expeditorul include informații personale în mesaj pentru a-și justifica afirmațiile.
De exemplu, cineva a postat un exemplu de unul dintre aceste e-mailuri Microsoft pe forumul Microsoft Answers, care includea informații despre data de naștere a destinatarului. O dată de naștere este una - o serie de „istorii de internet” înregistrate în secret și „înregistrări ale camerei web” este alta. Afirmații ca acestea sunt nefondate și cel mai bine este să raportați e-mailul la Microsoft sau orice platformă de la care ați primit un astfel de mesaj.
Notă : Microsoft investighează în prezent această activitate criminală.
Dacă primiți un e-mail care pare să provină dintr-o sursă legitimă, dar vă cere Bitcoin - probabil că este o înșelătorie. Chiar dacă hackerii și-au dat seama cum să ocolească filtrele de spam, ei nu își pot ascunde motivele când vine vorba de cererea reală. Dacă datele dvs. sunt de fapt compromise într-o încălcare, o companie de renume precum Microsoft sau Google va avea pași pe care să îi luați care nu implică criptomoneda.