مجرمان سایبری از سرویس نظارت ابری مایکروسافت (Azure Monitor) برای ارسال ایمیلهای فیشینگ بازگشتی (callback phishing) سوءاستفاده میکنند. این ایمیلها با جعل هویت تیم امنیتی مایکروسافت، هشدارهای جعلی درباره پرداخت غیرمجاز ۳۸۹.۹۰ دلاری از سرویس Windows Defender ارسال میکنند و کاربران را به تماس با شماره تلفنهای مشخصی ترغیب مینمایند. نکته نگرانکننده این است که این ایمیلها جعلی نیستند، بلکه مستقیماً از طریق پلتفرم قانونی Azure Monitor و با آدرس رسمی [email protected] ارسال میشوند و بنابراین تمامی بررسیهای امنیتی SPF، DKIM و DMARC را با موفقیت پشت سر میگذارند.
مهاجمان با ایجاد قوانین هشدار (alert rules) در Azure Monitor برای رویدادهای صورتحساب و پرداخت، پیام فیشینگ خود را در قسمت توضیحات درج میکنند و این هشدارها را به فهرست پستی تحت کنترل خود ارسال مینمایند تا به طیف گستردهای از قربانیان برسد. کارشناسان امنیتی هشدار میدهند که تماس با شمارههای درجشده در این کمپینها میتواند به سرقت اطلاعات اعتباری، کلاهبرداری مالی یا نصب نرمافزارهای دسترسی از راه دور (remote access software) منجر شود. با توجه به لحن سازمانی این ایمیلها، احتمال میرود هدف اصلی مهاجمان نفوذ اولیه به شبکههای شرکتی باشد.
کلمات کلیدی : فیشینگ مایکروسافت, سوءاستفاده از Azure Monitor, حملات callback phishing, جعل هویت تیم امنیتی, دور زدن SPF و DKIM و DMARC, نفوذ به شبکههای شرکتی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.