Furcsa csalási hullám indult, amelyben valódi Microsoft e-mail-címről érkeznek az átverések. A no-reply-powerbi@microsoft.com-ról küldött üzenetek azért különösen veszélyesek, mert a feladó hitelességéhez nem fér kétség: maga a Microsoft is ajánlja, hogy ezt a címet vedd fel a biztonságos küldők közé, hiszen elemzésekkel és statisztikákkal kapcsolatos legitim értesítéseket szokott küldeni.
Csalás a Power BI árnyékában
A kéretlen levelekben azt állítják, hogy 399 dollár (kb. 144 000 forint) összegű vásárlást hajtottak végre a felhasználó nevében, és megadják a reklamációhoz használható telefonszámot is. Aki ezt felhívja, egy ügyeskedő csalót ér el, aki letöltet vele egy távvezérlő programot, hogy átvehesse az irányítást a számítógép felett. Bár a levél végén apró betűvel szerepel, hogy bizonyos szolgáltatásra jelentkeztek, e fölött könnyen átsiklik még a figyelmesebb felhasználó is.
Miért nem szűrik ki ezeket az üzeneteket?
A támadók a Power BI előfizetéses funkcióját használják ki, amellyel akár külső címzetteket is hozzáadhatnak a címzettek listájához. A csalók ezzel a trükkel duplán nyernek: egyrészt a Microsoft hiteles címéről megy az e-mail, másrészt az üzenetben nincs benne sem gyanús link, sem melléklet, így az automatikus szűrők sem szűrik ki. Maga a csalás telefonos beszélgetés során történik, amit sokkal nehezebb kiszűrni.
Nemcsak a Microsoftnál jelent gondot
Korábban a Google-nél és más nagy cégeknél is előfordult ehhez hasonló visszaélés: onnan is valódi címről, céges infrastruktúrát használva küldtek ki adathalász és csaló leveleket. Néhány kampány során közel 9 400 e-mail ment ki kizárólag a Google Cloud Application Integration (Google Cloud Application Integration) platformján keresztül.
Kiszolgáltatottak a kevésbé tapasztaltak
Egyelőre nem tisztázott, szükséges-e külön feliratkozni az ilyen levelekre, vagy a csalók bármilyen címet hozzáadhatnak. A gyakorlottabb felhasználók azonnal kiszúrják az efféle trükköket, de sokan a jól ismert, hiteles céges címeket automatikusan megbízhatónak vélik, így könnyen áldozatul eshetnek a csalásnak.
2025, adrienne, arstechnica.com alapján
filózó
- Te mit tettél volna, ha ilyen e-mailt kapsz?
- Te szerinted ki a felelős az ilyen csalásokért?
Legfrissebb posztok
MA 21:56
🦀 A rákok oldalazó mozgása az egyik legikonikusabb viselkedési forma az állatvilágban, ám az, hogy honnan ered ez az egyedi lépkedés, csak mostanában kapott tudományos választ...
MA 21:35
Többek között a technológiai és videojáték-ipar vezetői minden évben gondoskodnak arról, hogy ne unatkozzunk: időről időre előállnak egy-egy olyan nyilatkozattal, amely után csak a fejünket fogjuk...
MA 21:22
Észak-Amerika nyugati partvidékén két hatalmas törésvonal húzódik: a Cascadia szubdukciós zóna és a San Andreas-törés...
MA 21:13
Érdemes megvizsgálni, okkal érzi-e magát csalódottnak az, aki ma Android-telefont szeretne vásárolni...
MA 21:01
Fontos kérdés, hogy milyen léptékben növekedhet a felfedezett exobolygók száma – főként, ha új technológia is segíti a kutatókat...
MA 20:56
Az Alzheimer-kór egyik fő jellemzője az agyban kialakuló amiloid plakkok felhalmozódása, ami súlyos memóriazavarhoz és a gondolkodási képességek romlásához vezet...
MA 20:44
🦠 Lényeges szempont, hogy az apró, szabadon élő amőbák világszerte egyre nagyobb veszélyt jelentenek az emberekre...
MA 20:34
💡 Külön említést érdemel, hogy a Meta együttműködést jelentett be az Overview Energyvel, amelynek célja az űralapú napenergia hasznosítása az adatközpontok energiaellátásához...
MA 20:01
🔥 Közel két és fél évszázad lappangás után életre kelt az a különleges szerkezet, amelyet még 1775-ben álmodtak meg az olaszországi Vezúv kitörésének megidézésére...
MA 19:45
🔥 A Yellowstone alatt rejtőző szupervulkán eddig feltételezett működési elvével ellentétben valójában nem egy mélyből feltörő köpenycsóva táplálja...
MA 19:34
💰 Paul Sztorc új, eCash elnevezésű projektjének bevezetése heves vitákat váltott ki a kriptovilágban, noha sok fejlesztő szerint ez nem is valódi Bitcoin-fork, hanem inkább egy szokatlan, sőt veszélyes airdrop...
MA 19:24
👑 Bár az elmúlt években már hozzászokhattunk ahhoz, hogy egy-egy új headset ára az egekben jár, a Nacon RIG R8 Spectre Pro HS igazi üdítő kivétel...
MA 19:01
💰 A Kelp DAO-nál történt, közel 107 milliárd forintos (292 millió dolláros) kriptolopás alapjaiban rázta meg a decentralizált pénzügyi piacokat, mégsem tekinthető végzetes visszaesésnek...
MA 18:45
🏎 Május első hétvégéjén visszatér a Formula–1 mezőnye, méghozzá az észak-amerikai Miami Nagydíjon...
MA 18:34
📈 Érdemes megvizsgálni, miként alakultak át az előrejelző piacok az utóbbi időben...
MA 15:56
🖥 A holland kormány bejelentette, hogy elindította saját, önhosztolt Git-platformját code.overheid.nl néven, amelynek célja, hogy csökkentse a függőséget az amerikai technológiai óriásoktól, például a Microsoft tulajdonában lévő GitHubtól...
MA 15:45
A mesterséges intelligencia mind több weboldalt böngész át, ám ezek az oldalak még mindig embereknek készülnek, tele felesleges részletekkel, amelyeket a gépek úgyis figyelmen kívül hagynak...
MA 15:23
📷 A Nikon egy újabb, fix objektíves, full-frame szenzoros kompaktgépen dolgozik, amely a pletykák szerint a Fujifilm X100VI, a Ricoh GR IV, a Sony RX1R III és a Leica Q3 vetélytársaként lépne piacra...
MA 15:12
🎬 A Netflix története során először döntött úgy, hogy nagyszabású mozibemutatót tart, mielőtt az új film elérhető lesz a streaming platformján...
MA 14:45
Jeremy Renner újra belebújik Mike McLusky bőrébe, hogy a bűn és a rendőri erőszak uralta Kingstownban egyensúlyozzon a törvény és a bűnözői alvilág között...
MA 14:34
Többek között egy elképesztően kockázatos magzati műtét, egy adatbázist 9 másodperc alatt eltüntető MI-ügynök és az univerzum vártnál korábbi pusztulásának lehetősége borzolták a tudományos világot a héten...
MA 14:24
A Dire Marsh biokutató-laborjának sötét bugyraiban feltűnő, világító, rózsaszín graffitit találunk: THAKGODITSYOU, mindig kicsit másképp, vibrálóan ismétlődve a veszélyek között...
MA 13:24
Ez a jelenség jól illusztrálható azzal, hogy sokan elsőként a tigris csíkos bundáját és az oroszlán sörényét hozzák fel, ha a két nagymacska különbségeiről esik szó...
MA 13:12
📈 A bitcoin árfolyama rövid, iráni hírek okozta megtorpanás után újra magára talált: szombat reggel már 78 000 dollár, vagyis közel 28 millió forint fölött járt Ázsiában...
MA 12:56
Napvilágot látott a Digital Asset Market Clarity Act (Digitális Eszközpiac Átláthatósági Törvény) friss szövege, amely jelentősen átalakítja a stabilcoinokkal kapcsolatos szabályozást az Egyesült Államokban...
MA 12:46
Az elmúlt hét sok izgalmat hozott a tech világában, alaposan felborítva az eddigi elképzeléseket arról, mit tartogat számunkra a digitális innováció...
MA 12:34
A Spirit Airlines 34 év után végleg lehúzta a rolót. A jellegzetes sárga gépeket üzemeltető, ultraolcsó légitársaság minden járatát azonnali hatállyal leállította, és a mintegy 17 000 dolgozó munkaviszonya is megszűnt...
MA 12:23
Egy szabadtéri futópályán futni igazi próbája az állóképességnek és a kitartásnak...
MA 10:36
A Bitcoin jövője körül számos kérdés merült fel a kvantumszámítógépek megjelenésével kapcsolatban, hiszen ezek az új gépek könnyen megfejthetik a régi típusú bitcointárcák nyilvános kulcsait...