微软官方通知邮箱遭不法分子滥用沦为诈骗工具,持续数月仍未解决
微软官方通知邮箱(msonlineservicesteam@microsoftonline.com)遭黑客滥用数月,发送钓鱼邮件诈骗用户。系统漏洞未修复,诈骗分子冒充微软发送虚假安全警报,点击了解如何防范。
5 月 21 日消息,数月以来,诈骗分子一直利用一个系统漏洞,借助微软内部官方邮箱地址大肆发送垃圾邮件,该邮箱本是用于推送正规账户安全提醒的专用渠道。

目前尚不清楚诈骗分子具体是如何违规滥用这套系统的,但他们能够以新用户身份注册微软新账号,再利用相关权限冒充微软官方发送邮件,极易让民众误以为这类邮件真实可信。
截至发稿,微软似乎仍未能妥善解决这一安全漏洞。
上周,Techcrunch 编辑在多个电子邮箱中都收到了数封版式高度相似的邮件,标题附带诈骗网站链接,均伪装成微软官方邮件发来。这些制作粗糙的邮件,均由微软官方通知邮箱 msonlineservicesteam@microsoftonline.com 发出,该邮箱原本用于向用户推送双重验证码、线上账户重要风险提示等正规通知。

部分诈骗邮件的标题模仿官方风控提醒,谎称用户账户出现异常交易;还有一些邮件则诱导收件人点击正文内的网址,声称有私人留言待查看。
反垃圾邮件非营利组织 The Spamhaus Project 于当地时间周二在社交平台发文表示,其同样监测到微软账户通知邮箱被滥发垃圾邮件,此类不法行为早已持续数月之久。
该组织称:“官方自动通知系统绝不应允许出现这类肆意篡改冒用的情况”,并表示已就该漏洞问题向微软方面进行通报。
近几个月来,不法分子频繁盗用各大企业官方系统实施诈骗,这已是最新一起同类安全事件。今年早些时候,黑客入侵金融科技公司 Betterment 的业务平台,伪造虚假通知谎称用户转入加密货币即可三倍返利,借此骗取民众手中的虚拟货币,这也是十分常见的加密货币诈骗套路。
早在 2023 年,黑客也曾盗用域名服务商 Namecheap 的官方邮箱账号,批量发送钓鱼邮件,窃取用户各类账号登录凭证。
众多网友也在社交平台留言反映,多家企业的官方邮箱均已沦为诈骗工具,可见此类邮箱冒用诈骗问题并非微软独有。
- 1《诡秘之主》PV上线,展示BOSS对战,灰雾测试正式定档
- 2死神VS火影,《JUMP全明星乱斗》开服,九大顶流IP集结
- 3经营地府《百夜地府》首曝预告,收录经典神话,金箍棒彩蛋亮相
- 4《历史模拟器:崇祯》6月25日本体转为免费游玩,创意工坊同步开启测试
- 5《天堂2:盟约》开服十大焚诀排行榜,不注意可能血亏上千!
- 62026 ChinaJoy 全品类参展亮点汇总
- 7《怪兽幻想》首支预告片公开,国产“怪猎+动森”融合之作亮相
- 8《绝地求生》开发商MOBA新游,《Project ZETA》限时公测开启
- 9腾讯《三体》衍生剧官宣,原版主创全回归,填补原著三年剧情空白
- 10《闪之轨迹:北方战役》今日公测,Falcom监修,历代角色齐聚

