
Microsoftは、「内部」ルーティングと脆弱なポリシーが原因であると報告しています。
この攻撃ベクトルは全く新しいものではありませんが、2025年半ば以降、パスワードリセットから共有ドキュメントに至るまで、フィッシング詐欺の餌となるものを仕込んでいます。
原因は、オンプレミスシステムやMS Office 2013以前のサードパーティ中継システムのように、受信メールサーバーがメッセージを解釈する方法にあります。
場合によっては、送信者名を変更してメッセージをより本物らしく見せかけ、受信者のアドレスは社内メールアドレスに設定されています。


コメント