Azure-docs: aka.ms/MFASetupはフィッシング攻撃のように読み取りたす

䜜成日 2019幎05月13日  Â·  23コメント  Â·  ゜ヌス: MicrosoftDocs/azure-docs

aka.msドメむンは、すべおの䌁業が埓業員にクリックしないように蚓緎したフィッシング攻撃のように芋えたす。


ドキュメントの詳现

⚠このセクションは線集しないでください。

Pri1 active-directorsvc cxp product-question triaged user-helsubsvc

最も参考になるコメント

@ MohitDhingra-MSFT @ eross-msft aka.msが内郚であるか、Microsoftが管理しおいるこずを瀺唆する蚌拠はありたせん。 これは、チェヌス銀行が「私たちが管理しおいるので、cha.seに銀行口座の資栌情報を入力しおも倧䞈倫です」ず蚀っおいるようなものです。 技術に粟通したナヌザヌでさえ、Microsoftドメむンであるこずを確認する方法はありたせん。これは、蚌明曞が確認できないため、すぐに別のドメむンにリダむレクトされるためです。 ナヌザヌは、この皮のドメむンをフィッシングドメむンずしお非垞に具䜓的にフラグを付け、IT郚門に報告するように毎幎教えられおいたす。 私の専門家の意芋では、これは倧きなセキュリティ䞊の間違いであり、誰にも利益をもたらしたせん。 https://microsoft.com/mfasetupは、1000倍優れたオプションです。

党おのコメント23件

@idontusenumbersコメントありがずうございたす この問題を調査し、すぐにご連絡いたしたす。

@ idontusenumbersAka.msはMicrosoftの内郚URL短瞮サヌビスであり、公開されおいないため、フィッシング攻撃のURLずしお厳密に識別できる方法はありたせん。 あなたの声明によるず、これはあなたの偎の単なる仮定のようですが、URLは完党に安党であり、フィッシング掻動からはたったく関連付けられおいないこずを保蚌したす。

これがあなたの疑問を明らかにするこずを願っおいたす。 これに぀いおさらに質問がある堎合は、私たたはドキュメントの䜜成者@ eross-msftに返信のタグを付けおください。必芁に応じお、䜕でも明確にしたす。 この問題は今すぐクロヌズしたす。

ありがずうございたした。

@ MohitDhingra-MSFT @ eross-msft aka.msが内郚であるか、Microsoftが管理しおいるこずを瀺唆する蚌拠はありたせん。 これは、チェヌス銀行が「私たちが管理しおいるので、cha.seに銀行口座の資栌情報を入力しおも倧䞈倫です」ず蚀っおいるようなものです。 技術に粟通したナヌザヌでさえ、Microsoftドメむンであるこずを確認する方法はありたせん。これは、蚌明曞が確認できないため、すぐに別のドメむンにリダむレクトされるためです。 ナヌザヌは、この皮のドメむンをフィッシングドメむンずしお非垞に具䜓的にフラグを付け、IT郚門に報告するように毎幎教えられおいたす。 私の専門家の意芋では、これは倧きなセキュリティ䞊の間違いであり、誰にも利益をもたらしたせん。 https://microsoft.com/mfasetupは、1000倍優れたオプションです。

確かに、私は今日、非垞に巧劙にスピアフィッシングされおいるず思っおいたした。非垞にもっずもらしい請求曞に、「契玄を衚瀺するhttps://aka.ms/AA1wm3t 」ずいうメヌルが添付されおいたした。 ええ、そうです、Monserratドメむンの危険なURLぞのリンクをたどるようなものです ここで善意をgithubに投皿しおいただき、ありがずうございたす。明らかにフィッシング攻撃ではありたせん;-)

同意する。 リンク短瞮サヌビスは非垞に疑わしいです。 実際、DoDはそれらすべおをブロックしたす独自のHAを陀く...したがっお、すべおのaka.msリンクは倱敗したす。 これは実際に䌁業にずっお䞀般的になり぀぀ありたす。 その理由は、私たちTRAINナヌザヌがURLを芋お、自分が行っおいるず思っおいる堎所に行っおいるこずを確認するためです。 Link Shortenersを䜿甚するず、確実なこずはありたせん...リンクshorteenerサヌビスがどれほど「公匏」であっおも。

https://www.hybrid-analysis.com/sample/d03c96928139226641bbd01466dcca67e004a8cb3913f505d2092bd14890a8be?environmentId=120にリダむレクトするりむルスがあり

すべおが安党であるずは限りたせん。これを確認しおくださいschemas.microsoft.com/SMI/2005/WindowsSettings "
非垞に高床なりむルスのロゞックボム機胜ずしお正圓なコンテンツを䜿甚し、りむルス䜜成者がキャンペヌンをプルするこずでキャンペヌンを停止するために制埡できるタむムアりトキヌを䜿甚する、倚くのCDN akmaiサヌバヌを目にしおいたす。 、およびマむクロ゜フトアカりントを䜿甚しお、レポヌトを取埗するこずで被害者が䜕を芋おいるかを確認したす...これらのりむルスの倚くは非垞に倧量のトラフィックを生成し、グヌグルずマむクロ゜フトはすべおそこから興味深いメタデヌタを取埗しおいるため、マむクロ゜フトを信頌し始めおいたせん。 。

珟圚調査䞭の最もアクティブなりむルスの倚くは、すべお蚌明曞に眲名され、すべおマむクロ゜フトがホワむトリストに登録されおおり、すべおがGoogle広告サヌビスに接続しおいるか、マむクロ゜フト/半正圓なペヌゞにアクセスしおいたす。 CLI匕数ずしおの数倀文字列、およびURL内の別のthsoe aka.ms Webサむトでは、Embededy / Nakaを芁求するurliコンテキストです。

https://login.microsoftonline.com/common/oauth2/authorize?response_type=id_token&client_id=45a330b1-b1ec-4cc1-9161-9f03992aa49f&scope=openid&msafed=0&nonce=a5dfc125-1fd6-407b-9202-0a5d19c20fe7&response_mode=form_post businessstore.microsoft.com/auth/&state=%7B%22encodedRedirectUri%22:%22L21hbmFnZS9vcmdhbml6YXRpb24vYWdyZWVtZW50cw==%22,%22isEmbedded%22:false%7D

Azureの開発者はhttps://www.sans.org/security-awareness-training/blog/secure-options-url-shorteningを読むこずをお勧めし

しかし... MSの倖郚の誰かがaka.msの制埡を信頌するたたは知っおいるず期埅するのは合理的ではないず思いたす。 したがっお、 https//safecomputing.umich.edu/be-aware/phishing-and-suspicious-email/shortened-url-securityがここで最も関連性があるず思いたす...

@ MohitDhingra-MSFT @ eross-msftこの短瞮URLの䜿甚に぀いおより詳现な分析を取埗できたすか ナヌザヌの芳点からは、短瞮URLず莫倧なコストのメリットはありたせん。ITがURL短瞮サヌビスをブロックしおいるため、たたはフィッシング攻撃ずしお認識されお意図的にクリックされおいないためにタスクを完了できないためです。

うヌん...次の良いステップは、aka.msが䜿甚されおいる特定のケヌスを調べおから、ナヌスケヌスたたは誀甚ケヌスずしお分類するこずです。 それは責任の私の範囲倖の方法です-私は、゚ンドナヌザヌです。

このスレッドの賌読を解陀したす。しかし、別れの莈り物ずしお、1か月前に受け取った、aka.msリンク付きのメヌルを提䟛する堎合がありたす。 フラットテキストバヌゞョンが远加されたす。 私は明らかにハッシュされおいないPIIを抑制したした。そしお、このケヌスを公開されおいるWeb゚リアに投皿するずいうプラむバシヌリスクを冒しおも問題ありたせん。

  1. aka.msリダむレクトがどのようにPIIをプルアップするかをわざわざ理解するこずはできたせんが、数分前に぀いにあえおアクセスしたずきに、Chromeブラりザヌがhttps// loginにリダむレクトされたした

  2. pngリンクは私のアカりント番号ぞのハッシュ参照を持぀トラッカヌであるず思われるので、匿名化したした。 これは115x27pngであり、この電子メヌルをhtmlで衚瀺するこずを蚱可した堎合、OutlookクラむアントにMSグラフィックが衚瀺されたす。 ずころで、電子メヌルの䞍快感に察する防埡策の1぀ずしお、Outlookをプレヌンテキストのみのモヌドで実行しおいたす。

これが匿名のケヌスです。 必芁に応じお無芖しおください。 私はすでにこの問題に぀いお十分以䞊の時間を費やしおいたす

也杯、
クラヌクス

-

差出人Microsoft返信しない [email protected]
送信日2019幎12月3日火曜日18:12
宛先非公開の受信者
件名マむクロ゜フトの請求曞

http://compass.microsoft.com/assets/eb/68/WWW.png

マむクロ゜フトの請求曞の準備ができたした

組織XXX

ドメむンYYY.com

請求曞は確認の準備ができおおり、このメヌルに添付されおいたす。

デフォルトで請求曞を電子メヌルで送信したすが、必芁に応じお請求曞の受信方法を倉曎できたすhttps://portal.office.com/AdminPortal/Home?ref=BillingNotifications 。

ありがずうございたした、

Microsoft OnlineServicesチヌム

マむクロ゜フトはお客様のプラむバシヌを尊重したす。 オンラむンのプラむバシヌステヌトメントhttps://privacy.microsoft.com/en-us/privacystatementを確認しお

远加の質問

カスタマヌサポヌトhttps://businessstore.microsoft.com/en-us/supportサむトに

契玄を衚瀺するhttps://aka.ms/AA1wm3t 。

マむクロ゜フト
1぀のマむクロ゜フトりェむ
米囜ワシントン州レドモンド98052
https://mucp.api.account.microsoft.com/m/v2/v?d=ZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZ

-

もう䞀床、aka.msの䜿甚法の2番目のケヌスで。

このケヌスは、aka.msのフレンドリヌなタヌゲットを特城ずしおいたす。リンクは私のAcrobat Pro DCPDFビュヌアにたす。

この特定のaka.msリダむレクトがこの特定のpdfドキュメントから私のPIIを匕き出すこずを可胜にする秘密のチャネルがあった堎合、私は非垞に驚きたすが、私がマルりェアの蚭蚈者であるか契玄を結んでいる堎合、それは確かに調査する䟡倀のある可胜性ですセキュリティアナリストずしお

ケヌスノヌトケヌス1のPDF添付ファむルをpngにレンダリングしおから、衚瀺されおいるPIIを切り取りたした。

Office 365_Page_1

URLに぀いおの掞察をありがずうございたした。 提䟛されたデヌタは、今埌の意思決定に圹立぀ため、感謝しおいたす。
私たちはコンテンツチヌムずしお、実際にはaka.msの短瞮URLを䜿甚するのではなく、完党なサむトURLを䜿甚するようになっおいたす。 そうは蚀っおも、補品グルヌプや他のチヌムは、この曎新を反映するために必ずしもスタむルを倉曎しおいるわけではありたせん。 さらに、すべおのaka.msリンクに戻っお曎新するための垯域幅がなく、曎新䞭の蚘事たたは新しい蚘事に衚瀺されるリンクのみを曎新できたす。
参照されおいるMFAの蚘事の目的のために、私はこのリンクにアクセスしお完党なURLに曎新するこずができたす。 ただし、远加のリンクを芋぀けたら、GitHubずGitHubアカりントを䜿甚しお、自分でリンクを曎新できたす。 瀟内倖のお客様からのプルリク゚ストを確認し、読み取り/受け入れたす。 これを行う方法に぀いおの説明が必芁な堎合は、 https  たす。

閉じおください

5か月埌も、このドメむンを䜿甚しお、Windows 10の所有者が自分の電話をデスクトップにリンクするように促しおいるため、「写真を自分にメヌルで送信する必芁はもうありたせん」。 それで、それらの写真はモントセラトのサヌバヌを経由しおルヌティングされたすか ありがずうございたすが、代わりにUSB経由でダりンロヌドするだけだず思いたす。

今は安党ですか、それずも䜕ですか

:)

同意する。
消費者、個人のお客様にずっお、aka.msは芚えやすく、セキュリティ䞊の倧きな懞念がないため、優れおいたす。
ビゞネスのお客様の堎合、蚱可リストモヌドでむンタヌネットファむアりォヌルを䜿甚しおいるお客様もいたす。このドメむンを受け入れる正圓な理由をお客様に提䟛する必芁がありたす。
マむクロ゜フトは少なくずも公匏に発衚し、次のようなこずを宣蚀する必芁があるず思いたす
「aka.msはMicrosoftが所有するドメむンです。」、
「このドメむンは、Microsoftが.....するために䜿甚し、IT管理者は安党に䌚瀟のファむアりォヌル蚱可リストに入れるこずができたす...」、
「aka.msで始たるMicrosoftURLを信頌できたす」、
そんな感じ。

同意する。
消費者、個人のお客様にずっお、aka.msは芚えやすく、セキュリティ䞊の倧きな懞念がないため、優れおいたす。

セキュリティ䞊の倧きな懞念がありたす。フィッシングURLのように芋えたす

マむクロ゜フトは少なくずも公匏に発衚し、次のようなこずを宣蚀する必芁があるず思いたす
「aka.msはMicrosoftが所有するドメむンです。」、

これには、これらのaka.msリンクのいずれかを受信したすべおの人が、そのような通知を受信、読み取り、および蚘憶しおいる必芁がありたす。 それは質問するこずがたくさんありたす。

これには、これらのaka.msリンクのいずれかを受信したすべおの人が、そのような通知を受信、読み取り、および蚘憶しおいる必芁がありたす。 それは質問するこずがたくさんありたす。

マむクロ゜フトがその発衚をすべおの人に送る必芁はないず思いたす。 そのような通知を圌らのりェブサむトに公開するこずは可胜です。

mircosoftは、公匏でない堎合、このドメむンをドキュメントに含めたすか

mircosoftは、公匏でない堎合、このドメむンをドキュメントに含めたすか

マむクロ゜フトのドキュメントに䟵入しお曞き盎したハッカヌは、aka.msず同様のドメむンを䜿甚したすか ハッカヌはmicrosoft.comを䜿甚したすか

このスレッドのほずんどはフィッシングURLに぀いお過床の懞念を抱いおいるず思いたすが、゚ンドナヌザヌずしおベアURL https://aka.msにアクセスするず、 たす。 am / redirect / homeopt​​ions = host aka.msこれは、MSリダむレクトツヌルのログむンペヌゞにリダむレクトしたす。 画面のどこにも衚瀺されたせんが、サンプル画面です。

゚ンドナヌザヌがaka.msに関する情報を芋぀けようずした堎合、怜玢結果に最初に衚瀺されるのは、倧䞈倫かどうかを尋ねる倚くのむンスタンスです。

私は自分が支揎しおいるWebサむトを

䜕よりも悪いこずに、蚱可されおいないMicrosoft以倖およびMicrosoft以倖の蚱可されたテナントゲストがペヌゞに完党にログむンした堎合、ほずんどの人を混乱させるこの゚ラヌが発生したすfailed aka.ms redirection tool login

誰かが未定矩、削陀、たたは無効なaka.msリンク https://aka.ms/DoesntExistなどを䜿甚しようずした堎合、少なくずもMicrosoft.comに移動したすが、Microsoftが所有しおいるこずははるかに明確です。 。

https://aka.ms自䜓が内郚リダむレクトツヌルのログむンペヌゞにリダむレクトするのは簡単だず思いたすが、ほずんどのナヌザヌにずっおは混乱を招くでしょう。

https://aka.msに、これがMicrosoftサヌビスであるずいう説明、Microsoft.com https//redirectiontool.trafficmanager.net/am/redirection/homeにアクセスできたす。 options = host aka.msURL。

これらの远加の手順を考えるず、ナヌザヌは

  • 圓然のこずながら、aka.msリンクは疑わしいですURL短瞮サヌビスは悪意を持っお悪意のあるURLを隠すために䜿甚される可胜性があるためが、aka.msは信頌できるURL短瞮サヌビスであるこずがわかりたす。
  • aka.msが公匏のMicrosoftドメむンであるずいうこずに぀いお、Microsoft偎からいく぀かの確認がありたす。
  • 誀っおhttps://aka.msにアクセスした人には、ログむンペヌゞが盎接衚瀺されるこずはありたせんがこれは確かにセキュリティ䞊の危険信号です、説明はMicrosoftの内郚URL短瞮サヌビスです。
このペヌゞは圹に立ちたしたか
0 / 5 - 0 評䟡