ثغرة في خدمة باور بي آي تمنح المحتالين بريد مايكروسوفت الرسمي لاختراق المستخدمين
آخر تحديث GMT 19:26:44
المغرب اليوم -

ثغرة في خدمة باور بي آي تمنح المحتالين بريد مايكروسوفت الرسمي لاختراق المستخدمين

المغرب اليوم -

المغرب اليوم - ثغرة في خدمة باور بي آي تمنح المحتالين بريد مايكروسوفت الرسمي لاختراق المستخدمين

مايكروسوفت
القاهرة - المغرب اليوم

تشهد عمليات الاحتيال الإلكتروني تصاعدًا غير مسبوق خلال السنوات الأخيرة، إذ كشف مكتب التحقيقات الفيدرالي الأميركي (FBI) أن خسائر الجرائم الإلكترونية في عام 2024 وحده تجاوزت 16.6 مليار دولار.

ويعود هذا الارتفاع إلى ابتكار المحتالين لأساليب جديدة تخدع المستخدمين وتدفعهم للتخلي عن أموالهم وبياناتهم الحساسة.

أحدث هذه الأساليب يعتمد على رسائل بريد إلكتروني تبدو وكأنها مرسلة من حسابات "مايكروسوفت" الرسمية، تزعم كذبًا وجود عملية دفع أو اشتراك مدفوع على حساب المستخدم.

رسائل احتيالية من حساب "مايكروسوفت" موثوق

إلى جانب نظام ويندوز، تمتلك "مايكروسوفت" العديد من الخدمات، من بينها منصة Power BI المتخصصة في تحليلات الأعمال.

وتستخدم الخدمة بريدًا رسميًا هو no-reply-powerbi@microsoft.com لإرسال إشعارات الاشتراكات، بل وتوصي "مايكروسوفت" نفسها بإضافته إلى القائمة البيضاء لتجنّب وصوله إلى البريد غير الهام، بحسب تقرير نشره موقع "phonearena" واطلعت عليه "العربية Business".

غير أن محتالين استغلوا هذه الثقة، بعد الإبلاغ عن حالات تلقّى فيها مستخدمون رسائل من هذا العنوان تزعم تنفيذ عملية شراء بقيمة 399 دولارًا على حساباتهم.

وعلى عكس أساليب الاحتيال التقليدية، لم تتضمن الرسائل رابط دفع مباشر، بل طلبت من الضحية الاتصال برقم هاتف لإلغاء العملية أو الحصول على استرداد فوري.

في إحدى الحالات، قامت سيدة بالاتصال بالرقم، ليُطلب منها تثبيت تطبيق يتيح التحكم عن بُعد بالجهاز، في خطوة تهدف إلى سرقة البيانات الشخصية والوصول إلى الحسابات.

وهنا تبدأ عملية الاحتيال الحقيقية، لا عند استلام البريد، بل عند الاتصال بالرقم وتنفيذ التعليمات.

حالات مشابهة ظهرت أيضًا على منتديات "مايكروسوفت"، حيث أشار مستخدمون إلى تلقي رسائل تزعم شراء عملة بيتكوين بقيمة 600 دولار، مع مطالبتهم بالتواصل مع الدعم الفني في حال عدم تنفيذهم للعملية.
كيف يتم استغلال عنوان "مايكروسوفت" الرسمي؟

قد يتساءل كثيرون عن كيفية إرسال هذه الرسائل من عنوان رسمي لشركة مايكروسوفت.

التفسير يكمن في خاصية داخل Power BI تتيح إضافة أي بريد إلكتروني خارجي كمشترك في لوحة بيانات.

عند إضافة البريد، تصل الرسائل من العنوان الرسمي نفسه، بينما يملك من أضافك كمشترك صلاحية تعديل محتوى الرسالة.

هذه الثغرة استغلها المحتالون بإضافة عناوين بريد عشوائية، وتعديل محتوى الرسائل لتبدو كإشعارات دفع أو اشتراك.

صحيح أن الرسالة تشير في نهايتها إلى أنك استلمتها لأنك أُضيفت كمشترك في لوحة Power BI، إلا أن هذا التنويه يأتي في أسفل الرسالة، ما يجعل كثيرين يتجاهلونه.

وبحسب تقارير، قامت "مايكروسوفت" بتعطيل ميزة الاشتراك عبر البريد مؤقتًا ريثما يتم تطوير حل دائم للمشكلة.
كيف تحمي نفسك من هذا النوع من الاحتيال؟

ليست هذه المرة الأولى التي يُساء فيها استخدام Power BI، إذ سبق رصد استغلالها في إرسال روابط تصيّد، كما استُغلت ثغرات مشابهة في منصات مثل "باي بال" و"غوغل".

ولتجنّب الوقوع ضحية لمثل هذه الرسائل، ينصح خبراء الأمن السيبراني بما يلي:

- التدقيق في الأخطاء الإملائية والنحوية داخل الرسائل.

- التأكد من عنوان المرسل وعدم وجود أي تحريف بسيط في النطاق، مثل mirosooft.com بدل microsoft.com.

- الحذر من أي رسالة تطلب الاتصال برقم هاتف أو تثبيت تطبيق.

- الاعتماد على ميزات كشف الاحتيال في الهواتف الذكية والبريد الإلكتروني.

والأهم من ذلك، تذكّر دائمًا أن "مايكروسوفت" أو أي شركة كبرى لن تطلب منك تثبيت تطبيق تحكم عن بُعد، ولن تطالبك بالدفع مقابل عملية لم تنفذها بنفسك.

قد يهمك أيضا

مايكروسوفت تضيف ميزات ذكاء اصطناعى إلى Paint وNotepad

مايكروسوفت تصدر تحديثًا عاجلًا لإصلاح مشاكل ويندوز 11 و10

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة في خدمة باور بي آي تمنح المحتالين بريد مايكروسوفت الرسمي لاختراق المستخدمين ثغرة في خدمة باور بي آي تمنح المحتالين بريد مايكروسوفت الرسمي لاختراق المستخدمين



أجمل فساتين السهرة مع بداية فبراير من وحي إطلالات نجمات لبنان

القاهرة - المغرب اليوم

GMT 16:20 2026 الإثنين ,05 كانون الثاني / يناير

آبل تصنف iPhone 11 Pro ضمن قائمة المنتجات القديمة

GMT 16:47 2022 الجمعة ,14 كانون الثاني / يناير

حزب التجمع الوطني للأحرار" يعقد 15 مؤتمرا إقليميا بـ7 جهات

GMT 12:33 2025 الخميس ,11 كانون الأول / ديسمبر

ترمب يعلن احتجاز ناقلة نفط قبالة سواحل فنزويلا

GMT 15:13 2020 الأربعاء ,01 كانون الثاني / يناير

لا تتردّد في التعبير عن رأيك الصريح مهما يكن الثمن

GMT 13:43 2021 الخميس ,22 تموز / يوليو

بريشة : سعيد الفرماوي

GMT 19:59 2016 الثلاثاء ,29 تشرين الثاني / نوفمبر

جزيرة Bora Bora بورا بورا الفرنسية الأهدى لقضاء شهرالعسل

GMT 09:17 2019 الإثنين ,14 تشرين الأول / أكتوبر

خطوات ديكور سهلة لتزيين جدران المنزل

GMT 00:06 2018 الثلاثاء ,30 تشرين الأول / أكتوبر

صابر الرباعي يعرب عن استيائه من "تفجير تونس"

GMT 19:13 2015 الخميس ,05 تشرين الثاني / نوفمبر

انطلاق أولى حلقات مسلسل "انتقام" على "mbc مصر"

GMT 05:46 2020 السبت ,21 تشرين الثاني / نوفمبر

إصابة لوكا يوفيتش مهاجم فريق ريال مدريد بوباء "كورونا"

GMT 18:25 2019 السبت ,21 كانون الأول / ديسمبر

جامعة أم الألعاب تتواصل مع الروابط والأندية

GMT 02:31 2019 الإثنين ,18 تشرين الثاني / نوفمبر

زاهي حواس يكشف حقيقة ما يُسمى بالزئبق الأحمر "
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
RUE MOHAMED SMIHA ETG 6 APPT 602 ANG DE TOURS CASABLANCA MOROCCO
almaghrib, Almaghrib, Almaghrib