Última hora 11:11 Estados Unidos propone mecanismo de notificación de incidentes de IA con China 10:47 El tráfico en el estrecho de Ormuz se desploma mientras persisten las tensiones entre EE. UU. e Irán 10:30 El tifón Dujuan interrumpe los viajes en Tokio con más de 520 vuelos cancelados 10:10 Un informe advierte que la propaganda terrorista está evolucionando más rápido que las respuestas gubernamentales 09:45 Australia lanza su candidatura para un asiento en el Consejo de Seguridad de la ONU para 2029-2030 09:45 Consejo de presidentes de la ONU pide acción urgente ante crisis globales crecientes 09:24 Trump y Mamdani se reúnen en Nueva York en una semana ocupada para la ONU 09:23 Xi Jinping realizará una visita oficial a Estados Unidos por invitación de Trump 09:10 Los aeropuertos de Casablanca y Marrakech refuerzan la posición de Marruecos en la red de transporte aéreo de África 08:47 Aumentan las tensiones anti-migrantes en Ceuta tras el cruce fronterizo de verano 08:32 Seis ciudades marroquíes se encuentran entre las 50 mejores de África en el ranking global de ciudades 08:15 Walid Regragui supuestamente entra en la carrera por el puesto de entrenador de Al Ahli 07:47 Infantino elogia a los aficionados marroquíes por su apasionado apoyo a los Leones del Atlas 07:32 Guterres destaca el creciente papel de África como un centro global de inversión y crecimiento 07:15 La administración Trump prepara sanciones más amplias contra la Corte Penal Internacional 16:03 Cómo los clubes de ciencia de Conakry están inspirando a una nueva generación de futuros científicos 16:00 España: Una mujer muerta y 18 heridos tras un incendio en un centro de salud mental en Pamplona 15:45 El auge de la cerveza en Yaoundé transforma los negocios y la vida social de los barrios 15:40 Trump anuncia la Fuerza de IA mientras se intensifica el debate sobre la regulación de IA en EE.UU. 15:30 Siria arresta a un exgeneral de la era Assad mientras se amplía la búsqueda de responsabilidad 14:52 Mark Carney en Saint-Pierre y Miquelón: un encuentro con Emmanuel Macron en medio de tensiones regionales 14:06 España: un incendio en un centro psiquiátrico en Pamplona deja una muerta y 18 heridos 13:45 Irán exige el fin de la guerra y el bloqueo naval antes de reabrir el estrecho de Ormuz 13:29 Bachelet se retira de la contienda por el liderazgo de la ONU mientras la carrera entra en una nueva fase 11:32 Siria: arresto de un ex alto funcionario de la Guardia Republicana de Assad 11:17 Marruecos-Canadá: Montreal acoge una jornada dedicada a la inversión y a las asociaciones económicas 11:17 Volvo Cars nombra a Klaus Zellmer como su nuevo CEO en sustitución de Håkan Samuelsson

Des escrocs envoient des e-mails de phishing depuis une adresse Microsoft officielle

Viernes 22 Mayo 2026 - 08:32
Des escrocs envoient des e-mails de phishing depuis une adresse Microsoft officielle

Des acteurs malveillants ont exploité une faille dans les systèmes de notification de Microsoft pour envoyer des e-mails de phishing à partir d’une adresse interne légitime utilisée pour les alertes de sécurité et les codes d’authentification. L’adresse msonlineservicesteam@microsoftonline.com, normalement utilisée pour transmettre des codes de validation à deux facteurs et des notifications de compte, est détournée pour tromper les utilisateurs en donnant une apparence officielle aux messages frauduleux.

Les attaques reposent sur la création de comptes Microsoft ou l’exploitation d’accès existants afin de déclencher l’envoi automatique d’e-mails système contenant du contenu malveillant. Certains messages imitent des alertes de sécurité signalant des transactions suspectes, tandis que d’autres contiennent des liens intégrés redirigeant vers des pages externes contrôlées par les attaquants. L’utilisation d’une infrastructure légitime augmente le taux de réussite des campagnes en contournant plusieurs filtres de détection.

Des analyses en cybersécurité ont également mis en évidence des techniques similaires impliquant la plateforme d’identité de Microsoft, où des paramètres de configuration de locataire sont modifiés pour injecter du texte frauduleux dans des notifications automatisées. Cette méthode permet de transformer des messages système authentiques en vecteurs de phishing, avec des objets d’e-mail falsifiés et des contenus trompeurs liés notamment à de fausses transactions ou à des opérations en cryptomonnaie.

Des organisations spécialisées dans la surveillance du spam ont signalé que ces abus persistent depuis plusieurs mois et ont alerté Microsoft sur la gravité de la situation. Les chercheurs estiment que la personnalisation excessive des notifications automatisées constitue une faille structurelle exploitée par les cybercriminels. Microsoft n’a pas communiqué de mesures détaillées pour résoudre le problème. Les experts recommandent aux utilisateurs de vérifier toute activité suspecte directement sur les plateformes officielles et d’éviter de cliquer sur les liens contenus dans des e-mails inattendus.


  • Fajr
  • Amanecer
  • Dhuhr
  • Asr
  • Maghrib
  • Isha

Este sitio web, walaw.press, utiliza cookies para ofrecerle una buena experiencia de navegación y mejorar continuamente nuestros servicios. Al continuar navegando por este sitio, acepta el uso de estas cookies.