«Мы тратим деньги на защиту, а главный риск в Outlook», – жалуются жители разных стран.
Пользователи призывают Microsoft пересмотреть способ отображения адресов электронной почты отправителей в Outlook, поскольку этим пользуются мошенники, занимающиеся фишингом. Они используют имена для отправки писем со злым умыслом.
Проблема уже давно муссируется, собрав более 100 голосов на форумах поддержки Microsoft. Это не ошибка как таковая, а «фича», которая раздражает администраторов и позволяет фишерам пробраться мимо линии защиты пользователя.
Проблема связана с тем, как отображается список писем. Outlook услужливо покажет имя, а не фактический адрес отправителя. В некоторых итерациях сервиса наведение курсора на имя покажет фактический адрес, но в других – пользователь должен открыть письмо, чтобы увидеть соответствующую информацию.
Возможности для мошенников и фишинговых атак очевидны, пишут на форумах люди из разных стран.
«Просто не верится, что в 2024 году Microsoft оставляет дверь широко открытой для киберпреступников в отношении такой известной проблемы с таким простым решением. Мы тратим все эти деньги на продукты Defender в Azure для предотвращения фишинговых атак, но самый значительный риск на сегодняшний день – это Outlook», – прокомментировал один из пользователей Microsoft.






