Hiện đang có rất nhiều thư rác lừa đảo gửi đến từ một địa chỉ email thật của Microsoft.

Tác giả dangkhoa 06/02/2026 13 phút đọc

Hiện đang có rất nhiều thư rác lừa đảo gửi đến từ một địa chỉ email thật của Microsoft.

Việc lợi dụng danh tiếng của Microsoft có thể khiến việc phát hiện lừa đảo trở nên khó khăn hơn.    

Chiếc điện thoại bị hỏng nằm trên sàn nhà, vẫn còn chi tiết điểm ảnh.
 
Nguồn ảnh: Getty Images

Có thông tin cho rằng một địa chỉ email hợp lệ của Microsoft — mà Microsoft khuyến cáo khách hàng nên thêm vào danh sách cho phép — đang gửi thư rác lừa đảo.

Các email này xuất phát từ địa chỉ no-reply-powerbi@microsoft.com, một địa chỉ liên kết với Power BI . Nền tảng của Microsoft cung cấp các công cụ phân tích và trí tuệ kinh doanh từ nhiều nguồn khác nhau, có thể được tích hợp vào một bảng điều khiển duy nhất. Tài liệu của Microsoft cho biết địa chỉ này được sử dụng để gửi email đăng ký đến các nhóm bảo mật được kích hoạt chức năng gửi thư . Để ngăn bộ lọc thư rác chặn địa chỉ này, công ty khuyên người dùng nên thêm nó vào danh sách cho phép.

Từ Microsoft, với ác ý

Theo một độc giả của Ars, vào thứ Ba, địa chỉ này đã gửi cho cô một email tuyên bố (sai sự thật) rằng cô đã bị tính phí 399 đô la. “Email này cung cấp một số điện thoại để gọi khiếu nại giao dịch. Một người đàn ông trả lời điện thoại yêu cầu hủy giao dịch đã hướng dẫn tôi tải xuống và cài đặt một ứng dụng truy cập từ xa, có lẽ để anh ta có thể điều khiển máy Mac hoặc Windows của tôi (không được phép dùng Linux)”, cô nói. Email, được chụp lại trong hai ảnh chụp màn hình bên dưới, trông như thế này:

 

microsoft-scam-spam-01-640x1387

 

 

microsoft-scam-spam-02-640x1387

 

Các tìm kiếm trực tuyến cho ra kết quả khoảng chục trường hợp khác cho biết họ cũng nhận được email tương tự. Một số thư rác thậm chí còn được báo cáo trên chính trang web của Microsoft.

Sarah Sabotka, một nhà nghiên cứu về các mối đe dọa tại công ty bảo mật Proofpoint, cho biết những kẻ lừa đảo đang lợi dụng chức năng của Power BI cho phép thêm các địa chỉ email bên ngoài làm người đăng ký nhận báo cáo Power BI. Thông tin về việc đăng ký được giấu ở cuối tin nhắn, nơi rất dễ bị bỏ sót. Nhà nghiên cứu giải thích:

Việc lạm dụng một dịch vụ hợp pháp, như Microsoft Power BI, làm tăng thêm độ tin cậy cho hình thức lừa đảo bằng kỹ thuật xã hội. Vụ lừa đảo thực sự xảy ra trong quá trình tương tác bằng giọng nói, giúp kẻ tấn công né tránh các biện pháp phát hiện và kiểm soát bảo mật dựa trên email truyền thống. Hơn nữa, kẻ tấn công đạt được hai lợi thế cùng một lúc: email được gửi từ một tên miền đáng tin cậy của Microsoft, và việc thiếu các liên kết hoặc tệp đính kèm độc hại làm giảm khả năng bị lọc tự động. Mặc dù email có nguồn gốc từ cơ sở hạ tầng của Microsoft, nhưng nội dung và mục đích hoàn toàn nằm trong tay kẻ tấn công thông qua việc lạm dụng một tính năng hợp pháp.

Trước đây, những kẻ lừa đảo đã lợi dụng chức năng của Microsoft Power BI. Công ty bảo mật Cofense đã báo cáo vào tháng 9 rằng họ đã phát hiện ra một chiến dịch gửi thư rác phát tán các liên kết lừa đảo được lưu trữ trên nền tảng này. Theo Check Point , ngoài Microsoft, các công ty khác cũng từng trải qua tình trạng bị lạm dụng tương tự bao gồm cả Google . Công ty bảo mật này đã phát hiện ra gần 9.400 email được gửi thông qua nền tảng Tích hợp ứng dụng đám mây của Google.

Cập nhật: 18 giờ sau khi bài đăng này được công bố, người đại diện cho biết Microsoft đã tạm thời vô hiệu hóa tính năng đăng ký nhận email bảng điểm trong khi công ty đang tìm kiếm giải pháp lâu dài. Người đại diện cho biết tính năng hiện đã bị vô hiệu hóa này không yêu cầu người nhận email phải đăng ký tham gia.

Đối với những người dùng Internet có kinh nghiệm, những trò lừa đảo như thế này rất dễ nhận ra. Còn với những người khác, những trò lừa đảo đến từ người gửi quen thuộc với danh tiếng tốt sẽ đáng tin hơn.

Tác giả dangkhoa Admin
Bài viết trước Ứng dụng email của bạn không phải là điểm yếu, mà có lẽ cấu hình đám mây của bạn mới là vấn đề.

Ứng dụng email của bạn không phải là điểm yếu, mà có lẽ cấu hình đám mây của bạn mới là vấn đề.

Bài viết tiếp theo

Không nên tự build PC gaming 1.000 USD vào năm 2026

Không nên tự build PC gaming 1.000 USD vào năm 2026
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899