Microsoft 365 管理员门户被滥用发送性勒索邮件

诈骗者目前正在利用Microsoft 365管理员门户发送性勒索电子邮件,使这些欺诈性消息看起来可信,并允许他们绕过传统的电子邮件安全措施。性勒索诈骗通常涉及威胁发布受损图像或视频,除非支付赎金,赎金从500美元到5,000美元不等。这些骗局自2018年以来一直很普遍,并继续引起收件人的严重关注。

最近,通过Microsoft 365消息中心发送的此类诈骗电子邮件有所增加,这在网络安全社区引起了警惕。这些电子邮件来自合法的Microsoft地址,已成功避开垃圾邮件过滤器,直接进入用户的收件箱。这种策略导致专业人士在LinkedIn和Microsoft Answers论坛等平台上进行了更多的讨论,因为他们试图了解和缓解安全漏洞。

网络安全专家现在正在调查这些诈骗者如何设法利用Microsoft 365管理员门户,强调需要加强安全措施以防止将来发生此类滥用行为。来源