Массовая Рассылка Спама От Имени Microsoft: Как Злоумышленники Используют Внутренний Адрес И Что Делать Пользователям

Ключевые выводы

  • Злоумышленники используют внутренний адрес msonlineservicesteam@microsoftonline.com для массовой рассылки спама, выдавая письма за официальные уведомления Microsoft.
  • Точность подмены позволяет убедить получателей в подлинности сообщений, включая коды двухфакторной аутентификации и предупреждения о подозрительных транзакциях.
  • Microsoft пока не дала публичного комментария о полном решении проблемы, а организации, такие как Spamhaus, уже уведомили компанию о нарушении.
В последние месяцы киберпреступники всё чаще используют «законные» каналы компаний, чтобы обмануть пользователей. Если вы получаете письмо от Microsoft, проверьте детали, прежде чем кликать ссылки.

Что происходит: описание уязвимости

Согласно сообщениям, злоумышленники нашли способ «пользоваться» внутренним сервисом Microsoft, который обычно отправляет важные сообщения пользователям – коды двухфакторной аутентификации, оповещения о входе в аккаунт и пр.

Через эту же инфраструктуру они создают новые Microsoft‑аккаунты, будто это новые клиенты, а затем используют их для рассылки писем, которые выглядят точно так же, как официальные. В письмах часто указывается ссылка на поддельный сайт, где от вас могут потребовать ввести пароль или другую конфиденциальную информацию.

Самый часто встречающийся отправитель – msonlineservicesteam@microsoftonline.com. Этот адрес в обычных условиях используется только для официальных уведомлений, поэтому многие пользователи автоматически доверяют письмам, пришедшим от него.

Примеры тем писем: «Подтверждение подозрительной операции», «У вас есть личное сообщение», «Необходимо немедленно обновить безопасность аккаунта». Такие заголовки точно копируют стиль оригинальных уведомлений Microsoft, что делает фишинг особенно опасным.

Как злоумышленники могут это делать

Точных технических деталей пока нет, но предполагается, что они используют уязвимость в автоматизированных системах отправки уведомлений, где допускается «кастомизация» контента без достаточной проверки источника. По словам антивирусного проекта Spamhaus, подобные рассылки наблюдаются уже несколько месяцев.

Они могут:

  • Создавать новые Microsoft‑аккаунты через публичные формы регистрации, маскируясь под новых клиентов.
  • Получать доступ к API отправки уведомлений, которое обычно предназначено только для внутренних сервисов.
  • Вставлять произвольный текст и ссылки в шаблоны «официальных» писем.

Именно такая «гибкость» позволяет им отправлять сотни, а то и тысячи спам‑письем в день, пока система не обнаружит аномалию.

История подобных атак

Случай с Microsoft — не первый. В начале 2023 года злоумышленники получили доступ к почтовому сервису Namecheap и отправляли фишинговые письма, маскируясь под официальные сообщения о доставке MetaMask и DHL. В январе 2026 года хакеры взломали платформу финтех‑компании Betterment, рассылали уведомления о «трёхкратном увеличении» криптовалютных вложений – типичная схема «ускоренного обогащения», направленная на кражу средств.

Эти инциденты показывают, что даже крупные технологические компании могут стать жертвами собственных систем, если их автоматизация недостаточно защищена.

Что делают противники: Spamhaus и Microsoft

Не‑коммерческая организация по борьбе со спамом Spamhaus уже уведомила Microsoft о злоупотреблении адресом msonlineservicesteam@microsoftonline.com. В своем посте они подчеркнули, что автоматические системы уведомлений не должны позволять такой степени «кастомизации».

Microsoft, в свою очередь, пока не дала официального комментария о решении проблемы. По словам представителя компании, запрос от СМИ был принят, но публичных заявлений нет.

Это оставляет пространство для догадок, но эксперты советуют пользователям повышать бдительность и проверять каждое сообщение, даже если оно пришло от «доверенного» адреса.

Как не стать жертвой фишинга от имени Microsoft

Самый простой способ – всегда проверять реальный домен ссылки. Официальные ссылки от Microsoft ведут на поддомены microsoft.com, *.microsoftonline.com или login.microsoftonline.com. Если ссылка выглядит подозрительно (например, содержит .xyz, .ru и т.п.), лучше открыть сайт вручную, введя адрес в браузер.

Также стоит:

  • Включить двухфакторную аутентификацию (2FA) и использовать приложение‑генератор кода, а не SMS.
  • Регулярно проверять историю входов в учетную запись Microsoft (раздел «Security» → «Recent activity»).
  • Не вводить пароль в форму, открывшуюся после перехода по ссылке в письме – лучше зайти в аккаунт напрямую.
  • Установить актуальные обновления антивируса и использовать анти‑фишинговый модуль в браузере.

Если письмо кажется слишком срочным, позвоните в службу поддержки Microsoft через официальные каналы, а не по указанному в письме номеру.

Перспективы: что может измениться в будущем

Ожидается, что Microsoft усилит контроль над своими внутренними сервисами отправки уведомлений, введет более строгие проверки контента и ограничит возможность создания новых аккаунтов без дополнительной верификации. Также возможно, что будут внедрены подписи DKIM/DMARC для всех автоматических писем, чтобы получатели могли проверять подлинность сообщений.

Для пользователей самое важное – сохранять критическое мышление и регулярно обучаться новым тактикам фишинга. Чем быстрее вы поймете, что письмо выглядит «не так», тем меньше шансов стать жертвой.

Справка

Microsoft Corporation – американская технологическая компания, основанная в 1975 году Биллом Гейтсом и Полом Алленом. Известна своими ОС Windows, офисным пакетом Office и облачными сервисами Azure. Сегодня Microsoft обслуживает более миллиарда активных устройств по всему миру.

Spamhaus Project – международная некоммерческая организация, занимающаяся выявлением и блокировкой спама. Создана в 1998 году, поддерживает базу данных IP‑адресов и доменов, связанных со спам‑рассылками.

msonlineservicesteam@microsoftonline.com – внутренний адрес Microsoft, используемый для отправки системных уведомлений пользователям (коды 2FA, предупреждения о входах, оповещения о безопасности).

Two‑Factor Authentication (2FA) – метод защиты аккаунтов, требующий второго фактора подтверждения (например, код из приложения) помимо пароля.

Phishing (фишинг) – вид кибер‑мошенничества, при котором обманом заставляют жертву раскрыть конфиденциальные данные, часто через поддельные письма или сайты.

Если даже официальные адреса могут быть подделаны, единственное, что в нашей власти – это проверка и осторожность. Не спешите кликать, проверьте источник, и ваш аккаунт останется в безопасности.

Интересно почитать :

Роботакси Waymo всё чаще вызывают полицию: почему автономные машины не
справляются без людей?
Роботакси Waymo всё чаще вызывают полицию: почему автономные машины не справляются без людей?

Ключевые выводы Роботакси Waymo регулярно требуют вмешательства полиции и спасателей, чтобы их переместить, — от пожаров до массовых убийств. У компании есть своя служба поддержки на месте (roadside assistance), но …

OpenAI добавила персональные финансовые инструменты в ChatGPT Pro: как связать
счета и планировать бюджет
OpenAI добавила персональные финансовые инструменты в ChatGPT Pro: как связать счета и планировать бюджет

Ключевые выводы OpenAI выпустила в preview финансовый модуль для ChatGPT Pro, позволяющий подключать более 12 000 банков через Plaid. Инструмент объединяет данные о портфеле, расходах, подписках и предстоящих платежах, а …

Cerebras провела IPO на $5,5 млрд: всё, что нужно знать о первой торговой дате и
перспективах
Cerebras провела IPO на $5,5 млрд: всё, что нужно знать о первой торговой дате и перспективах

Ключевые выводы Cerebras разместила 30 млн акций по цене $185, собрав $5,5 млрд. Полностью разбавленная оценка компании после IPO составляет $56,4 млрд. Выручка за 2025 год достигла $510 млн (рост …

Как выбрать аккумуляторную батарею: 5 критериев для правильного выбора
Как выбрать аккумуляторную батарею: 5 критериев для правильного выбора

Кратко: Правильный выбор аккумулятора зависит от устройства, режима использования и требований к емкости Li-Ion аккумуляторы лучше всего подходят для нормальных условий, Ni-MH — для низких температур Учитывайте не только емкость, …

X повышает цену за публикацию ссылок через API: как это отразится на медиа и
разработчиках
X повышает цену за публикацию ссылок через API: как это отразится на медиа и разработчиках

Ключевые выводы С 16‑го апреля X поднял цену за размещение ссылки через API с $0,01 до $0,20 — рост почти 1900 %. Из‑за новых тарифов крупные агрегаторы (например, Techmeme) начали …

Какие материнские платы подходят для Intel Core Ultra 9 285 и Core Ultra 7 265?
ТОП‑10 моделей
Какие материнские платы подходят для Intel Core Ultra 9 285 и Core Ultra 7 265? ТОП‑10 моделей

Кратко: Для процессоров без индекса K оптимальны платы на B860; Z890 стоит только при необходимости оверклокинга. VRM ≥ 12+1 фаз с радиаторами и поддержкой 180 Вт + TDP обеспечат стабильность. …

ФильтрИзбранноеМеню43750 ₽
Top