Microsoft 365 Phishing Technique Uses Empty Envelope Sender to Evade Direct Send Blocking
04/09/2026-14:49 04/09/2026-14:50 מחשבים וטכנולוגיה Cyber Security News דיווח
Microsoft 365 users are facing a phishing technique built on a small change: attackers leave the SMTP envelope sender blank. The omission can let an unauthenticated message pass a Direct Send safeguard while showing employees an address that appears
סיכום מאמרMicrosoft 365 חשוף לטכניקת פישינג חדשה שמנצלת שינוי קטן אך משמעותי: התוקפים משאירים את שולח המעטפת (SMTP envelope sender) ריק. ההשמטה מאפשרת להודעה לא מאומתת לעקוף את מנגנון ההגנה Direct Send של Microsoft 365, תוך שהיא מציגה לעובדים כתובת שולח שנראית לגיטימית. כתוצאה מכך, ההודעה עוברת את הבדיקות הראשוניות ומגיעה לתיבת הדואר של המשתמש, מה שמגביר את הסיכוי שהנמען יפתח קישורים מצורפים או ימסור מידע רגיש. החוקרים מדגישים כי חסימת ההודעות על בסיס שולח המעטפת בלבד אינה מספיקה, ומומלץ לארגונים לאמץ שכבות אבטחה נוספות – כגון אימות DMARC, בדיקת תוכן והודעות חשודות, והדרכת עובדים לזיהוי ניסיונות פישינג מתוחכמים. שמירה על עדכון מדיניות ההגנה וניטור מתמיד של תנועת הדואר יכולים לצמצם את האפקט של טכניקה זו ולהגן על הסבתוכן זה נוצר על ידי בינה מלאכותית.