Нов вид измама използва истински имейл на Microsoft, за да заблуди потребители

3 Февруари, 2026 18:26 797 3

  • microsoft-
  • имейл-
  • измама

Експерти дават съвети как да се предпазите

Нов вид измама използва истински имейл на Microsoft, за да заблуди потребители - 1

Експерти по киберсигурност разкриха сложна кампания за измама, която успешно е откраднала инфраструктурата на Microsoft и заблуждава дори внимателни потребители. Зломишлениците се възползват от пропуск в Microsoft Power BI, за да изпращат измамни имейли директно от официалния, доверен адрес: [email protected]. Тъй като Microsoft изрично препоръчва този адрес да бъде включен в белия списък, за да не се пропуснат бизнес анализи, тези имейли с лекота заобикалят съвременните спам филтри.

Измамниците създават табло в Power BI и добавят имейла на жертвата като „абонат“. След това системата Power BI автоматично генерира уведомление от истинските сървъри на Microsoft. Тъй като създателят на таблото може да персонализира полето „Съобщение“, той вмъква финансови предупреждения с висока степен на спешност – от фактури на PayPal за 399 долара до покупки на Bitcoin за 600 долара. За разлика от традиционния измами, често няма злонамерени връзки, вместо това имейлите предоставят телефонен номер на „Служба за поддръжка“, който води жертвите в гласова капан, където те биват принудени да инсталират софтуер за отдалечен достъп.

Microsoft отговори на този проблем, като въведе няколко спешни мерки. От края на януари Microsoft временно ограничи възможността на Power BI да изпраща имейли за абонаменти до външни домейни. Сега услугата поставя пред всички персонализирани теми задължителния етикет „Доставка на абонамент за отчет на Power BI“, за да предупреди потребителите, че имейлът е уведомление от инструмента, а не сметка за плащане.

Докато „Power BI Patch“ е в процес на разработка, измамата се премести и в Microsoft Entra ID (по-рано Azure AD), където атакуващите злоупотребяват с кодовете за проверка, за да изпращат подобни фалшиви предупреждения от [email protected]. Това създава интересна ситуация с висока степен на спешност за потребителя – той вижда истински код за сигурност, съчетан с фалшиво предупреждение за измама.

Експертите предупреждават, че най-добрата защита е просто никога да не се обаждате на номер или да инсталирате софтуер, поискан чрез нежелан имейл, дори ако домейнът на изпращача е 100% потвърден като „Microsoft.com“.


Поставете оценка:
Оценка 5 от 1 гласа.


Подобни новини


Напиши коментар:

ФAКТИ.БГ нe тoлeрирa oбидни кoмeнтaри и cпaм. Нeкoрeктни кoмeнтaри щe бъдaт изтривaни. Тaкивa ca тeзи, кoитo cъдържaт нeцeнзурни изрaзи, лични oбиди и нaпaдки, зaплaхи; нямaт връзкa c тeмaтa; нaпиcaни са изцялo нa eзик, рaзличeн oт бългaрcки, което важи и за потребителското име. Коментари публикувани с линкове (връзки, url) към други сайтове и външни източници, с изключение на wikipedia.org, mobile.bg, imot.bg, zaplata.bg, bazar.bg ще бъдат премахнати.

КОМЕНТАРИ КЪМ СТАТИЯТА

  • 1 Мдаа

    4 0 Отговор
    Това не е нищо в сравнение с нашето абв. След последните промени измамниците изпращат имейли без дори да има подател. Все едно е изпратено от абв админ.

    Коментиран от #2

  • 2 След като

    2 0 Отговор

    До коментар #1 от "Мдаа":

    Го купиха ония двамата гелосаните от разград.еъобще не съм го ползвал
  • 3 БГ ПУЯК

    0 0 Отговор
    Пернатите колеги е хубаво поне да прочитат копирания от гугъл превод, преди да го пльоснат като статия в сайта.