🔐 هشدار حمله فیشینگ پیشرفته با استفاده از Proofpoint + Bitly
📅 گزارش از The Hacker News – جولای ۲۰۲۵
🚨 خلاصه حمله:
هکرها از ترکیب سیستم امنیتی ایمیل Proofpoint و کوتاهکننده لینک Bitly برای عبور از فیلترهای امنیتی و سرقت اطلاعات لاگین Microsoft 365 استفاده میکنند.
⚠️ چگونه حمله انجام میشود؟
ساخت لینک فیشینگ:
یک URL فیشینگ طراحی میشود (صفحه ورود جعلی مایکروسافت 365).
استفاده از Proofpoint:
لینک ابتدا از طریق زیرساخت ایمیل محافظتشده Proofpoint عبور داده میشود (مثلاً: urldefense.proofpoint.com/...).
کوتاهسازی با Bitly:
لینک نهایی با Bitly کوتاه میشود تا نشانی آن مبهم و ظاهراً بیخطر شود.
ارسال از ایمیلهای قابلاعتماد:
ایمیل حاوی لینک از یک حساب واقعی (گاهی هکشده) ارسال میشود.
🎯 هدف نهایی:
سرقت اطلاعات ورود کاربران به Microsoft 365
دور زدن فیلترهای ایمیل سازمانی و امنیتی
انجام حملات گستردهتر (Business Email Compromise)
✍️نویسنده
@TryHackBoxStory | The Chaos
#Proofpoint #News #Phishing #Microsoft
Post #140
342
