Scam OP Banget: Penipu Menggunakan Akun Internal Microsoft untuk Mengirim Link Spam
Untuk beberapa bulan, penipu telah menyalahgunakan celah keamanan yang memungkinkan mereka mengirim email spam dari alamat email internal Microsoft yang biasanya digunakan untuk mengirim peringatan akun yang sah.
Detail Teknis
- Penipu telah dapat membuat akun Microsoft baru dan menggunakan akses tersebut untuk mengirim email yang diklaim sebagai email dari Microsoft sendiri, sehingga dapat menipu orang untuk berpikir bahwa email tersebut asli.
- Microsoft belum berhasil mengatasi masalah ini.
- Beberapa email yang diterima memiliki subjek yang mirip dengan email resmi yang menginformasikan transaksi penipuan, sementara email lainnya mengklaim memiliki pesan pribadi yang menunggu di alamat web yang disebutkan dalam tubuh email.
Fitur Utama
- Penipu menggunakan alamat email
msonlineservicesteam@microsoftonline.comyang biasanya digunakan oleh Microsoft untuk mengirim notifikasi penting kepada pengguna. - Proyek Spamhaus, sebuah organisasi anti-spam, telah melihat penyalahgunaan alamat email notifikasi akun Microsoft untuk mengirim spam dan telah menginformasikan Microsoft tentang masalah ini.
Pendapat Geek
- Ini adalah contoh lain dari insiden di mana peretas atau penipu menyalahgunakan sistem perusahaan untuk menipu pelanggan yang tidak curiga.
- Kasus serupa telah terjadi sebelumnya, seperti khi peretas membobol platform yang digunakan oleh firma fintech Betterment untuk mengirim notifikasi palsu yang mengklaim dapat melipatgandakan nilai cryptocurrency pengguna.



