telexed ~ c / 9c5a77ab-7bfradar:40 · infra_saasLIVE
← 피드로
NO.
#9c5a77ab
분야
인프라·SaaS
출처
GeekNews
게재
2026-05-24 23:24:12
중요도
★ 4/10 — radar 40
스캐머, `microsoftonline.com` 공식 알림 주소 악용해 스팸 링크 발송
FIG-0951:1

스캐머, `microsoftonline.com` 공식 알림 주소 악용해 스팸 링크 발송

Scammers abuse official-looking `microsoftonline.com` sender for spam links

신뢰하던 계정 알림 채널이 피싱 위장막으로 쓰였다. 익숙한 SaaS 발신자도 입력값처럼 의심해야 하며, 링크 클릭 흐름은 더 엄격히 봐야 함.

[ 요점 ]
  1. 발신 주소 msonlineservicesteam@microsoftonline.com은 2단계 인증 코드 같은 민감 알림에 쓰이던 채널이라 위장 신뢰도가 높다.
  2. 공격이 수개월간 이어졌다는 점이 문제. 일회성 스팸이 아니라 공식처럼 보이는 발신자 기반 신뢰 모델의 약점이다.
  3. 로그인·결제·보안 알림은 메일 링크 대신 서비스에 직접 접속해 확인하는 운영 습관이 비용 대비 가장 싸게 먹힌다.
원문news.hada.io/topic?id=29840원문 보기 →

// related