There's a Rash of Scam Spam Coming From a Real Microsoft Address
2026年1月29日 03:48
🤖 AI Summary
**要点まとめ(日本語)**
- **問題の発端**:Microsoft が公式に「許可リストに追加すべき」正規のメールアドレス **no‑reply‑[email protected]** から、詐欺メールが大量に送信されていると報告が相次いでいる。
- **メールの内容**:受信者に対し、実際には存在しない 399 ドルの請求があったと偽り、電話での「取引取消し」を促す。電話に出た相手はリモートアクセス用アプリのインストールを指示し、マシンを遠隔操作させようとする。
- **被害の広がり**:Ars Technica の読者や他のユーザーが同様のメールを受け取り、Microsoft のサポートページにも同様報告が掲載されている。現在、数十件の事例が確認されている。
- **詐欺の手口**:Proofpoint の脅威研究者 Sarah Sabotka 氏によると、詐欺師は **Power BI の「外部メールアドレスを購読者として追加できる」機能** を悪用。メールの最下部に埋もれた形で「購読」情報が記載されており、受信者が見落としやすい。
- **Microsoft の立場**:このアドレスは本来、メール有効化されたセキュリティグループへ Power BI のレポート配信を行うためのもので、スパムフィルタでブロックされないように許可リストに追加するよう推奨している。
- **対策**:不審な請求やリモートアクセスの指示が含まれるメールは無視し、公式サポート窓口や正規の Power BI 管理画面でメール配信設定を確認することが重要。
**結論**:正規の Microsoft アドレスが詐欺に利用されており、Power BI の購読機能が悪用されている。ユーザーはメール内容を慎重に確認し、不要なリモートアクセス要求には応じないよう注意が必要である。
- **問題の発端**:Microsoft が公式に「許可リストに追加すべき」正規のメールアドレス **no‑reply‑[email protected]** から、詐欺メールが大量に送信されていると報告が相次いでいる。
- **メールの内容**:受信者に対し、実際には存在しない 399 ドルの請求があったと偽り、電話での「取引取消し」を促す。電話に出た相手はリモートアクセス用アプリのインストールを指示し、マシンを遠隔操作させようとする。
- **被害の広がり**:Ars Technica の読者や他のユーザーが同様のメールを受け取り、Microsoft のサポートページにも同様報告が掲載されている。現在、数十件の事例が確認されている。
- **詐欺の手口**:Proofpoint の脅威研究者 Sarah Sabotka 氏によると、詐欺師は **Power BI の「外部メールアドレスを購読者として追加できる」機能** を悪用。メールの最下部に埋もれた形で「購読」情報が記載されており、受信者が見落としやすい。
- **Microsoft の立場**:このアドレスは本来、メール有効化されたセキュリティグループへ Power BI のレポート配信を行うためのもので、スパムフィルタでブロックされないように許可リストに追加するよう推奨している。
- **対策**:不審な請求やリモートアクセスの指示が含まれるメールは無視し、公式サポート窓口や正規の Power BI 管理画面でメール配信設定を確認することが重要。
**結論**:正規の Microsoft アドレスが詐欺に利用されており、Power BI の購読機能が悪用されている。ユーザーはメール内容を慎重に確認し、不要なリモートアクセス要求には応じないよう注意が必要である。
Read more of this story at Slashdot.