ثغرة في خدمة باور بي آي تمنح المحتالين بريد مايكروسوفت الرسمي لاختراق المستخدمين
آخر تحديث GMT 14:33:37
المغرب اليوم -

ثغرة في خدمة باور بي آي تمنح المحتالين بريد مايكروسوفت الرسمي لاختراق المستخدمين

المغرب اليوم -

المغرب اليوم - ثغرة في خدمة باور بي آي تمنح المحتالين بريد مايكروسوفت الرسمي لاختراق المستخدمين

مايكروسوفت
القاهرة - المغرب اليوم

تشهد عمليات الاحتيال الإلكتروني تصاعدًا غير مسبوق خلال السنوات الأخيرة، إذ كشف مكتب التحقيقات الفيدرالي الأميركي (FBI) أن خسائر الجرائم الإلكترونية في عام 2024 وحده تجاوزت 16.6 مليار دولار.

ويعود هذا الارتفاع إلى ابتكار المحتالين لأساليب جديدة تخدع المستخدمين وتدفعهم للتخلي عن أموالهم وبياناتهم الحساسة.

أحدث هذه الأساليب يعتمد على رسائل بريد إلكتروني تبدو وكأنها مرسلة من حسابات "مايكروسوفت" الرسمية، تزعم كذبًا وجود عملية دفع أو اشتراك مدفوع على حساب المستخدم.

رسائل احتيالية من حساب "مايكروسوفت" موثوق

إلى جانب نظام ويندوز، تمتلك "مايكروسوفت" العديد من الخدمات، من بينها منصة Power BI المتخصصة في تحليلات الأعمال.

وتستخدم الخدمة بريدًا رسميًا هو no-reply-powerbi@microsoft.com لإرسال إشعارات الاشتراكات، بل وتوصي "مايكروسوفت" نفسها بإضافته إلى القائمة البيضاء لتجنّب وصوله إلى البريد غير الهام، بحسب تقرير نشره موقع "phonearena" واطلعت عليه "العربية Business".

غير أن محتالين استغلوا هذه الثقة، بعد الإبلاغ عن حالات تلقّى فيها مستخدمون رسائل من هذا العنوان تزعم تنفيذ عملية شراء بقيمة 399 دولارًا على حساباتهم.

وعلى عكس أساليب الاحتيال التقليدية، لم تتضمن الرسائل رابط دفع مباشر، بل طلبت من الضحية الاتصال برقم هاتف لإلغاء العملية أو الحصول على استرداد فوري.

في إحدى الحالات، قامت سيدة بالاتصال بالرقم، ليُطلب منها تثبيت تطبيق يتيح التحكم عن بُعد بالجهاز، في خطوة تهدف إلى سرقة البيانات الشخصية والوصول إلى الحسابات.

وهنا تبدأ عملية الاحتيال الحقيقية، لا عند استلام البريد، بل عند الاتصال بالرقم وتنفيذ التعليمات.

حالات مشابهة ظهرت أيضًا على منتديات "مايكروسوفت"، حيث أشار مستخدمون إلى تلقي رسائل تزعم شراء عملة بيتكوين بقيمة 600 دولار، مع مطالبتهم بالتواصل مع الدعم الفني في حال عدم تنفيذهم للعملية.
كيف يتم استغلال عنوان "مايكروسوفت" الرسمي؟

قد يتساءل كثيرون عن كيفية إرسال هذه الرسائل من عنوان رسمي لشركة مايكروسوفت.

التفسير يكمن في خاصية داخل Power BI تتيح إضافة أي بريد إلكتروني خارجي كمشترك في لوحة بيانات.

عند إضافة البريد، تصل الرسائل من العنوان الرسمي نفسه، بينما يملك من أضافك كمشترك صلاحية تعديل محتوى الرسالة.

هذه الثغرة استغلها المحتالون بإضافة عناوين بريد عشوائية، وتعديل محتوى الرسائل لتبدو كإشعارات دفع أو اشتراك.

صحيح أن الرسالة تشير في نهايتها إلى أنك استلمتها لأنك أُضيفت كمشترك في لوحة Power BI، إلا أن هذا التنويه يأتي في أسفل الرسالة، ما يجعل كثيرين يتجاهلونه.

وبحسب تقارير، قامت "مايكروسوفت" بتعطيل ميزة الاشتراك عبر البريد مؤقتًا ريثما يتم تطوير حل دائم للمشكلة.
كيف تحمي نفسك من هذا النوع من الاحتيال؟

ليست هذه المرة الأولى التي يُساء فيها استخدام Power BI، إذ سبق رصد استغلالها في إرسال روابط تصيّد، كما استُغلت ثغرات مشابهة في منصات مثل "باي بال" و"غوغل".

ولتجنّب الوقوع ضحية لمثل هذه الرسائل، ينصح خبراء الأمن السيبراني بما يلي:

- التدقيق في الأخطاء الإملائية والنحوية داخل الرسائل.

- التأكد من عنوان المرسل وعدم وجود أي تحريف بسيط في النطاق، مثل mirosooft.com بدل microsoft.com.

- الحذر من أي رسالة تطلب الاتصال برقم هاتف أو تثبيت تطبيق.

- الاعتماد على ميزات كشف الاحتيال في الهواتف الذكية والبريد الإلكتروني.

والأهم من ذلك، تذكّر دائمًا أن "مايكروسوفت" أو أي شركة كبرى لن تطلب منك تثبيت تطبيق تحكم عن بُعد، ولن تطالبك بالدفع مقابل عملية لم تنفذها بنفسك.

قد يهمك أيضا

مايكروسوفت تضيف ميزات ذكاء اصطناعى إلى Paint وNotepad

مايكروسوفت تصدر تحديثًا عاجلًا لإصلاح مشاكل ويندوز 11 و10

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ثغرة في خدمة باور بي آي تمنح المحتالين بريد مايكروسوفت الرسمي لاختراق المستخدمين ثغرة في خدمة باور بي آي تمنح المحتالين بريد مايكروسوفت الرسمي لاختراق المستخدمين



أجمل فساتين السهرة مع بداية فبراير من وحي إطلالات نجمات لبنان

القاهرة - المغرب اليوم

GMT 17:53 2026 الأربعاء ,14 كانون الثاني / يناير

شاومي تستعد لهاتف فائق النحافة لمنافسة iPhone Air وGalaxy Edge

GMT 17:07 2026 الثلاثاء ,20 كانون الثاني / يناير

مشروبات طبيعية لنوم هانئ في الشتاء

GMT 14:26 2026 الجمعة ,23 كانون الثاني / يناير

إصابة الفنان محمد صبحي بأزمة قلبية ونقله للمستشفى

GMT 16:31 2020 الإثنين ,01 حزيران / يونيو

كن قوي العزيمة ولا تضعف أمام المغريات

GMT 14:09 2019 الثلاثاء ,02 إبريل / نيسان

تبدأ بالاستمتاع بشؤون صغيرة لم تلحظها في السابق

GMT 08:23 2020 الثلاثاء ,06 تشرين الأول / أكتوبر

حظك اليوم برج الجدي الجمعة 30 تشرين الثاني / أكتوبر 2020

GMT 23:34 2017 السبت ,25 تشرين الثاني / نوفمبر

تدريبات انفرادية لنيكيز داهو في الوداد بسبب الإصابة

GMT 00:38 2017 الإثنين ,19 حزيران / يونيو

تقديم جيل جديد من أجهزة ألعاب "أتاري" الكلاسيكية

GMT 09:09 2023 الثلاثاء ,31 تشرين الأول / أكتوبر

ترتيب أفضل 30 لاعبا في العالم بجائزة الكرة الذهبية 2023

GMT 11:17 2016 الأحد ,16 تشرين الأول / أكتوبر

2421 طن خضار وفواكه ترد للسوق المركزي في الأردن

GMT 02:32 2017 الجمعة ,03 تشرين الثاني / نوفمبر

إطلالة جديدة للفنانة دنيا عبدالعزيز في حفل عيد ميلادها

GMT 08:04 2018 الأحد ,09 كانون الأول / ديسمبر

"الجزيرة الرملية الشبح" تُثير حيرة العلماء لمدة 224 عامًا
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
RUE MOHAMED SMIHA ETG 6 APPT 602 ANG DE TOURS CASABLANCA MOROCCO
almaghrib, Almaghrib, Almaghrib