Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    يريد صانع ChatGPT جعل المشاريع مفتوحة المصدر أقل من كونها صفقة أمنية

    23 يونيو, 2026

    أفضل استضافة مواقع عربية: كيف تختار استضافة تناسب جمهورك العربي؟

    18 يونيو, 2026

    كيف يختار الطالب مساره الأكاديمي والمهني بين خيارات متعددة في مصر

    15 يونيو, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » يستخدم المتسللين تغليف الرابط لسرقة تسجيل الدخول Microsoft 365
    اخر الاخبار

    يستخدم المتسللين تغليف الرابط لسرقة تسجيل الدخول Microsoft 365

    فريق التحريربواسطة فريق التحرير5 أغسطس, 20252 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    كشف فريق أمان البريد الإلكتروني الخاص بـ CloudFlare مؤخرًا عن تقنية تصيد جديدة. يستخدم المهاجمون حسابات البريد الإلكتروني المعرضة للخطر لإخفاء الروابط الضارة عبر خدمات تغليف الارتباطات المشروعة. تعمل الخدمات مثل تلك الموجودة في ProofPoint أو Intermedia على إعادة كتابة الروابط الواردة إلى المجالات الجديرة بالثقة ومسحها تلقائيًا ، وهي آلية حماية تصبح في هذه الحالة بوابة.

    تبدو الروابط حقيقية بشكل مخادع

    يقصر المهاجمون روابطهم باستخدام مختصرات URL وإرسالهم عبر الحسابات المخترقة. توفر حلول الأمان الروابط بمجال “آمن” ، مما يجعلها تبدو شرعية. ولكن خلف عناوين URL ، تكمن صفحات التصيد التي تحاكي بشكل خادع صفحات تسجيل الدخول Microsoft 365. تم تصميم خطوط الموضوع مثل “البريد الصوتي الجديد” أو “وثيقة آمنة للاسترجاع” أو “رسالة جديدة في فرق Microsoft” لجذب المستخدمين المطمئنين. تطرح بعض رسائل البريد الإلكتروني كرسائل “Zix” المشفرة ، وهو نظام معروف للتواصل الآمن.

    يؤدي النقر على أزرار غير ضارة على ما يبدو مثل “الرد” مباشرة إلى صفحات تسجيل الدخول المزيفة المصممة لسرقة بيانات الاعتماد. وفقًا لـ Cloudflare ، يستخدم المهاجمون جدارة بالثقة في الروابط المعاد كتابة إلى مرشحات الأمان الالتفافية. مثل هذه الطرق ليست جديدة. لقد تم بالفعل إساءة معاملة خدمات مثل Google Drive ، ولكن الاستغلال المستهدف لربط الارتباط هو فصل جديد في كتاب Playbook Playbook.

    يكتب Cloudflare عن هذا في تقريره:

    يتم استخدام تغليف الارتباط من قبل مقدمي الخدمات مثل ProofPoint لحماية المستخدمين. يتضمن ذلك توجيه جميع عناوين URL التي تم النقر عليها من خلال خدمة المسح الضوئي بحيث يمكن حظر الأهداف الضارة المعروفة في وقت النقر. (…) طريقة الدفاع هذه فعالة للغاية ضد التهديدات المعروفة. ومع ذلك ، لا يزال من الممكن أن تكون الهجمات ناجحة إذا لم يتم الإبلاغ عن الرابط ملفوف بعد بالخطورة من قبل الماسح الضوئي في وقت النقر.

    تحتاج الشركات إلى إعادة التفكير في الأمن

    هذه دعوة للاستيقاظ للمستخدمين والمؤسسات: الكشف التلقائي للروابط الضارة لم يعد كافيًا. يجب على مدراء ذلك تحديث جدران الحماية ومرشحات البريد الإلكتروني ، وزيادة تدريب الموظفين ، ويتطلبون مصادقة متعددة العوامل لحسابات Microsoft 365. تسلط هذه الهجمات الضوء على مدى سهولة تحويل الأدوات الوقائية إلى نقاط الضعف.

    ظهرت هذه المقالة في الأصل على PC-WELT Sister Publication وتم ترجمتها وتوطينها من الألمانية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقيشرح مدير “معا” كيف تم صنع تلك اللقطة النهائية البرية (بدون منظمة العفو الدولية)
    التالي الرئيس التنفيذي لشركة Apple Tim Cook يطلق على الذكاء الاصطناعى “أكبر من الإنترنت” في اجتماع نادر شامل

    المقالات ذات الصلة

    اخر الاخبار

    فرانك فيلا تضع دول الخليج في صدارة أولوياتها الاستراتيجية مع اقتراب سوق الساعات الفاخرة في المنطقة من 830 مليون دولار

    23 مايو, 2026
    اخر الاخبار

    شاهدت طائرة ناسا الأسرعة من الصوت مناورات خلال اختبارها الأخير.

    4 مايو, 2026
    اخر الاخبار

    في عهد تيرنوس، تشهد شركة آبل مرحلة جديدة من الإنفاق.

    3 مايو, 2026
    اخر الاخبار

    ترقية نظام التشغيل إلى Windows 11 Pro متاحة مقابل 10 دولارات فقط.

    2 مايو, 2026
    اخر الاخبار

    بدائل (Docusign) للفرق: معايير الاختيار وتجنب الأخطاء.

    30 أبريل, 2026
    اخر الاخبار

    بيكسار تستكشف أفكارًا إضافية لسلسلة “قصة لعبة” إلى جانب الجزء الخامس.

    28 أبريل, 2026
    اخر الاخبار

    كيف يصلح البحارة الرومان السفن أثناء الإبحار بعيدًا عن الميناء.

    24 أبريل, 2026
    اخر الاخبار

    أصبح استبدال باقة التلفزيون باهظة الثمن بهوائي أمرًا أسهل.

    23 أبريل, 2026
    اخر الاخبار

    يستهدف تحديث ويندوز 11 القادم من مايكروسوفت الاستقرار والسرعة.

    21 أبريل, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬197 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025939 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024833 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024790 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024732 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    ألعاب

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    فريق التحرير19 يونيو, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    ألعاب

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    فريق التحرير11 نوفمبر, 2025
    رائج الآن

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    19 يونيو, 202528 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202516 زيارة

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    11 نوفمبر, 20259 زيارة
    اختيارات المحرر

    يريد صانع ChatGPT جعل المشاريع مفتوحة المصدر أقل من كونها صفقة أمنية

    23 يونيو, 2026

    أفضل استضافة مواقع عربية: كيف تختار استضافة تناسب جمهورك العربي؟

    18 يونيو, 2026

    كيف يختار الطالب مساره الأكاديمي والمهني بين خيارات متعددة في مصر

    15 يونيو, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter