[wpml_language_selector_widget]

Des attaquants utilisent Microsoft Dynamics 365 pour hameçonner des utilisateurs

Des chercheurs d’Avanan mettent en garde contre l’utilisation abusive de Microsoft Dynamics 365 Customer Voice pour contourner les filtres de messagerie et envoyer des courriels de phishing dans les boîtes de réception des utilisateurs de Microsoft.

Microsoft Dynamics 365 est une suite d’applications de planification des ressources de l’entreprise et de gestion de la relation client.

Les attaquants ont créé des comptes Microsoft Dynamics 365 Customer Voice et les utilisent pour envoyer des courriels de phishing indiquant aux destinataires qu’ils ont reçu un message vocal.

Le lien contenu dans l’e-mail est un lien “Customer Voice” légitime de Microsoft et pointe vers une page Microsoft standard, ce qui est suffisant pour que les filtres de messagerie et les scanners de sécurité croient que l’e-mail est légitime et l’autorisent à atterrir dans la boîte de réception de l’utilisateur.

En cliquant sur le bouton “Play Voicemail” figurant sur cette page, les utilisateurs sont redirigés vers une page de connexion Microsoft falsifiée.

Dans ce cas particulier, les utilisateurs attentifs remarqueront que l’URL de la page de phishing n’a rien à voir avec Microsoft.

Share this article on social media:

Subscribe to Our Newsletter!
Stay on top of cybersecurity risks, evolving threats and industry news.
This field is for validation purposes and should be left unchanged.

The Latest Cybersecurity News

From major cyberattacks, newly discovered critical vulnerabilities to recommended best practices, read it here first:
GET STARTED TODAY

Tell us About your Needs
Get an Answer the Same Business Day

Got an urgent request? Call us at 1-877-805-7475 or Book a meeting.

What happens next:

A Vumetric expert will contact you to learn more about your cybersecurity needs and goals.

The project's scope will be defined (Target environment, deadlines, requirements, etc.)

A detailed quote including all-inclusive pricing and statement of work is sent to you.

PCI-DSS
This field is for validation purposes and should be left unchanged.
2024 EDITION

PENETRATION TESTING Buyer's Guide

Everything You Need to Know

Gain confidence in your future cybersecurity assessments by learning to effectively plan, scope and execute projects.
ÉDITION 2024

Guide de l'Acheteur de Tests d'Intrusion

Prenez des Décisions Éclairées

Tout ce que vous devez savoir pour planifier, déterminer la portée et réaliser des projets de test d’intrusion avec succès.

This field is for validation purposes and should be left unchanged.
TÉLÉCHARGEMENT GRATUIT

BOOK A MEETING

Enter your Email Address

This field is for validation purposes and should be left unchanged.

* No free email provider (e.g: gmail.com, hotmail.com, etc.)