日本語版
最新ニュース
世界

Microsoft の公式アドレスから危険な電子メールを送信する新たな詐欺

電子「フィッシング」(フィッシング)における非常に危険な新たな開発により、これまで私たちがデジタルについて知っていたすべてが覆されます。 安全性。従来、防御の第一線は送信者を制御することでしたが、ハッカーは Microsoft 独自の公式の正当なサーバーを使用して悪意のあるメッセージを送信する方法を発見しました。 「完璧な」フィッシング によると 最近のレポート サイバーセキュリティの専門家らによると、被害者が受信するメールが「micro-soft-support.xyz」のような不審なドメインからではなく、[email protected]やmicrosoft.comの類似のサブセットなどの本物の企業アドレスからのものである大規模なキャンペーンが進行中です。 これは、これらのメッセージがスパム フィルターで使用されるすべての技術的信頼性チェック (SPF、DKIM、DMARC) に正常に合格したことを意味します。電子メールは完全に有効なものとして受信箱に「ヒット」します。技術的にはそうなのです。 トラップの仕組み 賢明な人々は、Microsoft のクラウド サービスの正当な機能、特に次のようなツールを悪用します。 Microsoft Power BI または Microsoft 365 通知システム。この方法論はシンプルですが天才的です。 詐欺師はアカウントを作成するか、Microsoft サービスへの侵害されたアクセスを使用します。 プラットフォームの「共有」または通知機能を使用して、被害者の電子メールを受信者のリストに追加します。 プラットフォームによって許可されているメッセージ フィールド内に、ハッカーは独自のテキストを書き込みます。これらは通常、偽の請求書 (例: 「ノートン/PayPal のサブスクリプションに対して 500 ドル請求されました」) またはセキュリティ警告です。 Microsoft 自体が被害者に通知を送信します。このメールには Microsoft のロゴが含まれており、公式サーバーから送信されていますが、内容には詐欺の電話番号やマルウェアへのリンクが含まれています。…

Microsoft の公式アドレスから危険な電子メールを送信する新たな詐欺

1770164411
2026-02-03 18:34:00

電子「フィッシング」(フィッシング)における非常に危険な新たな開発により、これまで私たちがデジタルについて知っていたすべてが覆されます。 安全性。従来、防御の第一線は送信者を制御することでしたが、ハッカーは Microsoft 独自の公式の正当なサーバーを使用して悪意のあるメッセージを送信する方法を発見しました。

「完璧な」フィッシング

によると 最近のレポート サイバーセキュリティの専門家らによると、被害者が受信するメールが「micro-soft-support.xyz」のような不審なドメインからではなく、[email protected]やmicrosoft.comの類似のサブセットなどの本物の企業アドレスからのものである大規模なキャンペーンが進行中です。

これは、これらのメッセージがスパム フィルターで使用されるすべての技術的信頼性チェック (SPF、DKIM、DMARC) に正常に合格したことを意味します。電子メールは完全に有効なものとして受信箱に「ヒット」します。技術的にはそうなのです。

トラップの仕組み

賢明な人々は、Microsoft のクラウド サービスの正当な機能、特に次のようなツールを悪用します。 Microsoft Power BI または Microsoft 365 通知システム。この方法論はシンプルですが天才的です。

  1. 詐欺師はアカウントを作成するか、Microsoft サービスへの侵害されたアクセスを使用します。
  2. プラットフォームの「共有」または通知機能を使用して、被害者の電子メールを受信者のリストに追加します。
  3. プラットフォームによって許可されているメッセージ フィールド内に、ハッカーは独自のテキストを書き込みます。これらは通常、偽の請求書 (例: 「ノートン/PayPal のサブスクリプションに対して 500 ドル請求されました」) またはセキュリティ警告です。
  4. Microsoft 自体が被害者に通知を送信します。このメールには Microsoft のロゴが含まれており、公式サーバーから送信されていますが、内容には詐欺の電話番号やマルウェアへのリンクが含まれています。

なぜそんなに危険なのでしょうか?

主な問題はユーザーの心理にあります。セキュリティ専門家は長年にわたり、送信者のアドレスを注意深く見るように一般の人々を訓練してきました。ユーザーがメールが @microsoft.com からのものであることを確認すると、防御力が低下します。

さらに、これらの電子メールは信頼できる送信元から送信されているため、ジャンク フォルダーをバイパスして優先としてマークされた受信トレイに表示されることが多く、被害者がコンテンツを操作する可能性が高くなります。

「土地で生きる」戦略への転換

この攻撃は、「Living off the Land」(LotL)と呼ばれるより広いカテゴリに分類されます。攻撃者は、ウイルス対策によって簡単に検出される独自のツールを作成するのではなく、システム管理ツール自体をウイルス対策に使用します。この場合、「武器」は Microsoft のメール インフラストラクチャそのものです。

使用されるシナリオは、偽のファイル隔離通知からパスワード有効期限通知までさまざまです。共通点は、取引を「キャンセル」するために電話番号に電話するか (ビッシング)、リンクをクリックするよう求めるプロンプトです。

自分を守る方法

スパム フィルターがこの特定の脅威に対して効果を失っているため、責任は人的要因にあります。

  • 送信者を無視し、コンテキストを確認します: 電子メールが Microsoft から送信されたからといって、それが Microsoft 従業員によって作成されたとは限りません。テキストが Microsoft 通知を通じてサードパーティ サービス (Amazon、PayPal など) に請求することについて述べている場合、それはほぼ確実に詐欺です。
  • 次の電話番号には電話をかけないでください。 ハイテク大手がユーザーに、請求をキャンセルするためにコールセンターに電話するよう求めることは、ほとんどありません。
  • スペルに注意してください: 電子メールのテンプレートが公式のものであっても、ハッカーが入力したテキストには文法上の誤りや奇妙な表現が含まれることがよくあります。
  • ジャンクション: 請求通知を受け取った場合は、どこもクリックしないでください。ブラウザを開き、(銀行またはサービスの)公式アカウントを入力し、そこから動きを確認します。

サイバーセキュリティ コミュニティは、Microsoft がサービス通知にどのコンテンツを含めることが許可されるかについて、より厳格な管理を実装することを待っていますが、それまでは懐疑的な姿勢が最良のアドバイザーであり続けます。

#Microsoft #の公式アドレスから危険な電子メールを送信する新たな詐欺

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。