האם מיקרוסופט מסמנת את האימיילים שלה כנסיונות דיוג?

מיקרוסופט הייתה במים חמים בכל הקשור לאבטחה, אז היא עושה רק את בדיקת הנאותות שלה.

  • ככל הנראה, הרבה משתמשים חוו את הסימון השגוי הזה.
  • עם זאת, מיקרוסופט עדיין לא פרסמה פתרון.
  • אבל בכך, החברה שבסיסה ברדמונד עלולה לפגוע בתהליכי האבטחה.
דוא

נראה שמיקרוסופט מסמנת מיילים של Microsoft כמגיעים מחשבונות פישינג, בפוסט של Reddit שנעשה על ידי משתמש מבולבל, שתהה מדוע זה קורה.

מיקרוסופט מסמנת הודעות אימייל לגיטימיות של קבלת פנים כניסיונות דיוג. כל הכבוד למיקרוסופט.
על ידי u/PseudoHuman_2027 ב משרד 365

אם אתה זוכר, מיקרוסופט נמצאת בתקופה קצת קשה לאחרונה, במיוחד בכל הקשור לאבטחה. ענקית הטכנולוגיה מרדמונד זכתה לביקורת מצד משתמשים, על כך שלא טיפל טוב יותר במצב ההאקר Storm-0558. עוד במאי, Storm-0558 השיגה גישה לחשבונות הדוא"ל של כ-25 ארגונים, שרבים מהם היו מוסדות ממשלתיים.

הרבה משתמשים מתחו אז ביקורת על החברה, ואמרו שהם משלמים מנוי כדי להגן על עצמם מהטעויות של מיקרוסופט, ולא מהאקרים אמיתיים. מיקרוסופט הודיעה אז שהיא תספק יותר אבטחת ענן ללא עלות, בשיתוף פעולה עם CISA. האבטחה המעודכנת אמורה לצאת בספטמבר 2023.

אבל כך או כך, המוצרים של מיקרוסופט, במיוחד Teams, הם יעדים פעילים של הונאות דיוג והתקפות תוכנות זדוניות. צוותים, למשל, מושפעים במיוחד. בשנת 2022,

80% מחשבונות Microsoft 365 נפרצו, ו-60% מדהים מחשבונות Microsoft Teams נפרצו בהצלחה.

אז זה רק טבעי שמיקרוסופט רוצה לחזק את האבטחה. עם זאת, מיקרוסופט מסירת הודעות דוא"ל משלה עשויה להיות מאוד מבלבל עבור הרבה אנשים.

חשבונות מיקרוסופט סומנו כשולחים הודעות דיוג

אימייל שנשלח על ידי Microsoft 365 סומן כמייל דיוג והוא הועבר להסגר ונחסם על ידי Microsoft Security. טכנולוגיית הזיהוי אמרה שהחשבון הוא למעשה התחזות ל-Microsoft 365, אבל המייל תקף, וזה אכן היה מיקרוסופט.דוא

עם זאת, למרות שזה עשוי להיות מתסכל, הרבה משתמשים באמת אוהבים שזה קורה. זה מראה שמיקרוסופט עושה את בדיקת הנאותות שלה כדי לספק את חוויות האבטחה הטובות ביותר ללקוחות.

אני רואה בזה דבר טוב. הם צריכים לשחק לפי אותם כללים כמו כולם, ולא יהיו להם שיטות מיוחדות לעקוף את אמצעי האבטחה שלהם. אם יש להם מעקף מיוחד, זה הופך לוקטור התקפה שמישהו אחר יוכל לנצל.

שזו מחשבה טובה. אין לסמוך על שום דבר באופן מרומז וניתן להתפשר על הכל.

נראה שגם הרבה משתמשים חוו את הבעיה הזו, והכל נובע מהעובדה שמיקרוסופט משתמשת איכשהו באותם אלגוריתמים שחשבון פישינג היה משתמש בו.

אני חושב שהבעיה האמיתית היא שהם לא צריכים להגדיר את שדה התצוגה "מאת" כדי לטעון שהם משתמשים בודדים. צריכה להיות להם כתובת ללא מענה או משהו. לעתים קרובות זו הסיבה שההודעות שלהם מסומנות כדיוג - הן עושות את אותו הדבר שהתקפות דיוג עושות כדי להתחזות למשתמשים.

האם חווית את הנושא הזה? ספר לנו בקטע ההערות למטה.

מיקרוסופט מביאה את Office Online למערכת ההפעלה של Chrome

מיקרוסופט מביאה את Office Online למערכת ההפעלה של Chromeמיקרוסופט

מיקרוסופט כנראה רצינית מאוד עם האסטרטגיה החוצה פלטפורמות שלה, ואחרי שפרסמה סוף סוף את שלושתם אפליקציות Microsoft Office לאייפד, כעת מהלך מרכזי נוסף כולל הכללת כלי Office Online גם בחנות האינטרנט של...

קרא עוד
רשת קוונטים של מיקרוסופט דוחפת קדימה מחקר מחשוב קוונטי

רשת קוונטים של מיקרוסופט דוחפת קדימה מחקר מחשוב קוונטימיקרוסופטרשת קוונטים של מיקרוסופט

מיקרוסופט הודיעה רשמית על כך רשת קוונטים של מיקרוסופט לאחרונה בפסגת ההפעלה הראשונית שלה. ה אירוע פסגת הסטארט-אפ אורגן במטה מיקרוסופט והשתתפו בו נציגי הארגון 16 סטארטאפים. ענקית הטכנולוגיה השתמשה בפ...

קרא עוד
Windows 10 Mobile יקבל בקרוב עדכוני Night Light ו- Continuum

Windows 10 Mobile יקבל בקרוב עדכוני Night Light ו- Continuumמיקרוסופטאור לילהחלונות 10 ניידיםרצף

למרות ש מיקרוסופט משחרר באופן קבוע Windows 10 builds הן עבור מחשבים ניידים והן עבור מובייל, ישנם הבדלים בין שתי הגרסאות של מערכת ההפעלה. לדוגמה, אור כחול הפחתה הגיעה ל- Windows 10 למחשב לפני יותר מ...

קרא עוד