m365-direct-send

Un e-mail care pare de la contabilitate sau de la șeful firmei, cu adresa voastră reală, poate fi trimis de atacatori fără să fi spart vreun cont — printr-o funcție din Microsoft 365.

Funcția se numește Direct Send și e legitimă: permite imprimantelor, scanerelor și unor aplicații mai vechi să trimită e-mail prin serverul firmei fără un cont dedicat. Problema e că aceeași cale poate fi folosită de un atacator ca să trimită mesaje care par de la adrese interne — HR, contabilitate, administrator — fără să aibă nevoie de parola cuiva.

Pentru că mesajul intră prin propria infrastructură a firmei, apare ca „intern" și ocolește multe dintre avertismentele afișate la e-mailurile venite din exterior. Cercetătorii de la KnowBe4 au numărat zeci de mii de astfel de mesaje într-o campanie recentă, cu momeli de tip „factură de plătit", „mesaj vocal intern" sau cerere de ofertă.

Pentru o firmă mică riscul e mare tocmai fiindcă un e-mail „intern" de la director, care cere o plată urgentă sau niște date, e mult mai credibil decât unul venit clar din afară. Așa funcționează frauda de tip „ordin al șefului".

Vestea bună e că poarta se poate închide, iar de multe ori nici măcar nu e folosită. Dacă nicio imprimantă sau aplicație nu depinde de Direct Send, el poate fi oprit.

Ce ai de făcut:

  • Dacă folosiți Microsoft 365, cereți celui care vi-l administrează să activeze „Reject Direct Send" în Exchange Online.
  • Puneți o regulă simplă: orice e-mail care cere o plată sau date sensibile se confirmă pe alt canal — un telefon, o vorbă directă.
  • Cereți o politică DMARC strictă (p=reject) pentru domeniul firmei, ca mesajele care vă falsifică adresa să fie respinse.

Tehnologia închide calea de intrare, dar obiceiul de a confirma pe alt canal orice cerere de bani e cel care oprește frauda chiar și atunci când mesajul pare perfect.

Acest articol a fost generat cu asistență AI.

Cere o ofertă

← Toate noutățile