내부 Microsoft 계정이 스캠 및 피싱 링크 전송에 악용돼
Internal Microsoft account being used to send scams, phishing links

TL;DR AI
1분핵심 요약
사기범들이 실제 Microsoft 알림 이메일 주소를 악용해 피싱 메일을 보내고 있습니다.
보안 연구진은 공격자들이 Microsoft 테넌트 브랜딩을 조작해, Microsoft가 사기성 문구가 담긴 제목의 메시지를 보내게 할 수 있다고 밝혔습니다.
이메일 발신자가 신뢰받는 Microsoft로 보이기 때문에, 정상 메일처럼 보이며 일반적인 스팸·피싱 필터를 우회할 수 있습니다.
이 수법은 Microsoft 365 사용자들의 계정 정보 탈취와 금전 피해 위험을 키웁니다.

