التصيد الاحتيالي بشأن “مشكلات البريد” في Outlook

مدير عام23 أغسطس 2020آخر تحديث :
التصيد الاحتيالي بشأن “مشكلات البريد” في Outlook

بصرف النظر عن بعض الصياغة الخرقاء بعض الشيء (ولكن متى كانت آخر مرة تلقيت فيها رسالة بريد إلكتروني حول مسألة فنية تمت كتابتها بوضوح بلغة إنجليزية مثالية؟) وخطأ بسيط في القواعد ، اعتقدنا أنها كانت معقولة بشكل مدهش وتستحق الكتابة على هذا الحساب ، لتذكيرك كيف يقدم المخادعون الحديثون أنفسهم.

خارج هي التهديدات الضمنية وعلامات التعجب (!!!) والمال ($$$) التي قد تخسرها إذا لم تتصرف الآن ؛ في هي الرسائل السعيدة وغير الاستثنائية “توجد مشكلة يمكنك حلها بنفسك دون انتظار تكنولوجيا المعلومات لمساعدتك” من النوع الذي تستخدمه العديد من الشركات هذه الأيام لتقليل أوقات انتظار الدعم.

نعم، يجب أن تكون متشككًا في رسائل البريد الإلكتروني مثل هذه. لا، لا يجب النقر عليها حتى بدافع الاهتمام. لا، يجب عدم إدخال كلمة مرور البريد الإلكتروني الخاصة بك في مثل هذه الظروف.

لكن الأسلوب البسيط لهذا الخداع بالذات لفت انتباهنا ، مما جعله نوع الرسالة التي قد يسقطها حتى المستخدم المطلع جيدًا ، خاصة في نهاية يوم حافل أو في بداية اليوم التالي.

إليك كيفية وصولها – لاحظ أنه في العينة التي فحصناها هنا ، قام المحتالون بتزوير محتوى البريد الإلكتروني بحيث يبدو أنه رسالة تلقائية من حساب المستلم الخاص ، والتي تتناسب مع موضوع خطأ التسليم التلقائي:

os email 640 1

أنا لا أريد أن أقوم بذلك [REDACTED] ج س ال ت م ت م ت ت م ت م ت ت ت ت ت ت ت م ن ت ت ن ت ن ت ت ن ن ت ت ن ن ت ت ن ع ن (ة) (ة) ()

تم إرسال هذه الرسالة ردًا على رفض العديد من الرسائل الواردة باستمرار من الساعة 2:00 صباحًا ، الأربعاء ، 19 أغسطس 2020.

لإصلاح واستعادة ومنع الرفض الإضافي لرسائل البريد الإلكتروني من خادمنا ، اتصل ببوابة OWA المخصصة من قبل الشركة بأمان أدناه.

فقط إذا كنت تريد البحث في رؤوس البريد الإلكتروني ، سيكون من الواضح أن هذه الرسالة وصلت بالفعل من الخارج ولم يتم إنشاؤها تلقائيًا بواسطة نظام البريد الإلكتروني الخاص بك على الإطلاق.

الرابط القابل للنقر عليه قابل للتصديق تمامًا ، لأن الجزء الذي قمنا بتنقيحه أعلاه (بين النص https://portal وما يليها /owa، باختصار ل تطبيق ويب Outlook) سيكون اسم المجال الخاص بشركتك.

ولكن على الرغم من أن النص الأزرق للرابط نفسه يبدو وكأنه عنوان URL ، إلا أنه في الواقع ليس عنوان URL الذي ستزوره إذا نقرت عليه.

تذكر أن الارتباط الموجود في صفحة الويب يتكون من جزأين: أولاً ، النص المميز ، عادةً باللون الأزرق ، وهو قابل للنقر عليه ؛ الثانية ، الوجهة ، أو HREF (باختصار ل مرجع النص التشعبي) ، حيث ستنتقل بالفعل إذا نقرت على النص الأزرق.

يتم الإشارة إلى الارتباط في HTML بواسطة ملف ANCHOR العلامة التي تظهر بين العلامات <A> و </A> بينما يتم الإشارة إلى عنوان الويب الوجهة بواسطة ملف HREF السمة داخل محدد علامة الارتساء الافتتاحي.

مثله:

This is a <A HREF='https://example.com'>clickable link</A> going to EXAMPLE.COM

But the link <A HREF='https://example.com'>https://different.example</A> also
goes to EXAMPLE.COM, because the URL used is determined by the HREF setting, 
even if the text of the link itself looks like a URL. The domain DIFFERENT.EXAMPLE
here isn't actually a web address, it's just text that looks like a web address.
os 2links 640

 

اترك تعليق

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


شروط التعليق :

عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

الاخبار العاجلة