这是诈骗吗?
OP遭遇伪装微软Azure的高仿钓鱼邮件,利用云盘分享功能隐藏诈骗链接。
关键信息与证据
- 攻击手法升级:诈骗者不再单纯伪造发件人,而是利用微软Azure Data Share(数据共享)功能生成合法云盘链接。文件描述被篡改显示为“您有一笔退款”,诱导用户点击(#9, #10)。
- 技术验证:邮件虽绕过Spark客户端过滤,但在Exchange服务器端SCL评分高达9分,确认为极高风险垃圾邮件。发件人地址伪装为
[email protected],界面逼真度极高(#1, #4, #5, #6)。 - 对比案例:此前存在更粗糙的伪造域名案例(如
a@b),此次攻击利用了微软官方云服务功能,隐蔽性更强(#5, #9)。
经验与风险提示
- 提高Phishing Awareness:社区用户强调需警惕利用Azure等知名云服务功能的钓鱼手段。诈骗信息可能隐藏在文件描述、共享链接或云盘界面中,而非仅靠发件人判断(#10)。
- 识别技巧:不要依赖客户端预览或发件人显示名称。务必检查邮件源文件中的SCL评分及完整域名结构。对于涉及“退款”等敏感操作的文件分享链接,需通过官方渠道独立验证,切勿直接点击云盘链接输入凭证。