āđāļĢāļ·āđāļāļāđāļĨāđāļēāļāļēāļāļāđāļēāļ§: āđāļĄāļ·āđāļ “Direct Send” āļāļĨāļēāļĒāđāļāđāļāļāļēāļāļŠāļāļāļāļĄ—āļāļĩāđāļĄāļĨāļāļĨāļāļĄāļāļĩāđāļāļđāđāļŦāļĄāļ·āļāļāđāļāļ·āđāļāļāļĢāđāļ§āļĄāļāļēāļāļŠāđāļāļĄāļē
āļāļĩāđāļāļāļĢāđ Direct Send āđāļ Microsoft 365 āļāļđāļāļāļāļāđāļāļāļĄāļēāđāļāļ·āđāļāđāļŦāđāđāļāļĢāļ·āđāļāļāļāļīāļĄāļāđāļŦāļĢāļ·āļāļŠāđāļāļāđāļāļāļĢāđāļŠāđāļāļāļĩāđāļĄāļĨāļ āļēāļĒāđāļāļāļāļāđāļāļĢāđāļāđāđāļāļĒāđāļĄāđāļāđāļāļāļĨāđāļāļāļāļīāļ āđāļāđāđāļŪāļāđāļāļāļĢāđāļāļĨāļąāļāđāļāđāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļŠāđāļāļāļĩāđāļĄāļĨāļāļīāļāļāļīāđāļāļāļĩāđāļāļđāđāļŦāļĄāļ·āļāļāļĄāļēāļāļēāļāđāļāļ·āđāļāļāļĢāđāļ§āļĄāļāļēāļ āđāļāđāļ “āđāļāđāļāđāļāļ·āļāļāļāļēāļ”, “āđāļāđāļāļāđāļāļīāļ”, āļŦāļĢāļ·āļ “āļāđāļāļāļ§āļēāļĄāđāļŠāļĩāļĒāļāđāļŦāļĄāđ” āļāļķāđāļāļŦāļĨāļāļāđāļŦāđāļāļđāđāļĢāļąāļāļāļĨāļīāļāļĨāļīāļāļāđāļŦāļĢāļ·āļāđāļāļīāļāđāļāļĨāđāđāļāļāļāļąāļāļāļĢāļēāļĒ
āļāļĩāđāļĄāļĨāđāļŦāļĨāđāļēāļāļĩāđāļāļđāļāļŠāđāļāļāđāļēāļ SMTP relay āļāļĩāđāđāļĄāđāđāļāđāļĢāļąāļāļāļēāļĢāļāđāļāļāļāļąāļāļāļĒāđāļēāļāđāļŦāļĄāļēāļ°āļŠāļĄ āđāļāļĒāđāļāđ PowerShell āļŦāļĢāļ·āļ Python script āđāļāļ·āđāļāļĄāļāđāļāļāļąāļ smart host āļāļāļ Microsoft āđāļāđāļ tenantname.mail.protection.outlook.com āđāļāļĒāđāļĄāđāļāđāļāļāđāļāđāļĢāļŦāļąāļŠāļāđāļēāļāļŦāļĢāļ·āļ token āđāļ āđ
āđāļĄāđ Microsoft āļāļ°āļĄāļĩāļĢāļ°āļāļāļāļĢāļ§āļāļāļąāļ spoofing āđāļāđāļŦāļĨāļēāļĒāļāđāļāļāļ§āļēāļĄāļĒāļąāļāļŦāļĨāļļāļāđāļāđāļēāđāļāđāļ junk folder āļŦāļĢāļ·āļāđāļĄāđāđāļāđ inbox āđāļāđ āđāļāļĢāļēāļ°āđāļĄāđāļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ SPF, DKIM āļŦāļĢāļ·āļ DMARC āļŠāļģāļŦāļĢāļąāļ Direct Send āļāļģāđāļŦāđāļĢāļ°āļāļāđāļāļ·āđāļāļ§āđāļēāļāļĩāđāļĄāļĨāļāļąāđāļ “āļāđāļēāđāļāļ·āđāļāļāļ·āļ”
āđāļŪāļāđāļāļāļĢāđāđāļāđāļāļĩāđāļāļāļĢāđ Direct Send āļāļāļ Microsoft 365 āļŠāđāļāļāļĩāđāļĄāļĨāļāļĨāļāļĄāļāļēāļāļ āļēāļĒāđāļāļāļāļāđāļāļĢ
āļāļĩāđāļāļāļĢāđāļāļĩāđāļāļāļāđāļāļāļĄāļēāđāļāļ·āđāļāđāļŦāđāđāļāļĢāļ·āđāļāļāļāļīāļĄāļāđāļŦāļĢāļ·āļāđāļāļāļ āļēāļĒāđāļāļŠāđāļāļāļĩāđāļĄāļĨāđāļāļĒāđāļĄāđāļāđāļāļāļĨāđāļāļāļāļīāļ
āđāļĄāđāļāļĢāļ§āļāļŠāļāļ SPF, DKIM āļŦāļĢāļ·āļ DMARC āļāļģāđāļŦāđ spoofing āđāļāđāļāđāļēāļĒ
āļāļĩāđāļĄāļĨāļāļĨāļāļĄāļĄāļĩāļŦāļąāļ§āđāļĢāļ·āđāļāļāļāļĩāđāļāļđāđāļāđāļāļāļēāļ āđāļāđāļ “āđāļāđāļāđāļāļ·āļāļāļāļēāļ”, “āđāļāđāļāļāđāļāļīāļ”, āļŦāļĢāļ·āļ “āļāđāļāļāļ§āļēāļĄāđāļŠāļĩāļĒāļ”
āđāļāđāđāļāļĄāđāļāļĨāļāļāļĩāđāļāļđāđāļŦāļĄāļ·āļāļāļāļĩāđāļĄāļĨāļāļĢāļīāļāđāļāļāļāļāđāļāļĢ
āļŦāļĨāļāļāđāļŦāđāļāļđāđāļĢāļąāļāļāļĨāļīāļāļĨāļīāļāļāđāļŦāļĢāļ·āļāđāļāļīāļāđāļāļĨāđāđāļāļāļāļąāļāļāļĢāļēāļĒ
āđāļŪāļāđāļāļāļĢāđāđāļāđ PowerShell āļŦāļĢāļ·āļ Python script āđāļāļ·āđāļāļĄāļāđāļāļāļąāļ smart host āļāļāļ Microsoft
āđāļāđāļ company.mail.protection.outlook.com āđāļāļĒāđāļĄāđāļāđāļāļāļĨāđāļāļāļāļīāļ
āđāļāđāđāļāļāļāļīāļ connection pooling āđāļĨāļ° session management āđāļāļ·āđāļāļŦāļĨāļ rate limit
SMTP relay āļāļĩāđāđāļāđāļŠāđāļāļāļĩāđāļĄāļĨāļĄāļąāļāđāļāļīāļāļāļāļĢāđāļ 8008, 8010, 8015 āđāļāļĒāđāļĄāđāļĄāļĩāļāļēāļĢāļāđāļāļāļāļąāļāļāļĩāđāļāļĩ
āđāļāđāđāļāļĢāļąāļāļĢāļāļ SSL āļāļĩāđāļŦāļĄāļāļāļēāļĒāļļāļŦāļĢāļ·āļ self-signed
āļāļģāđāļŦāđāļāļļāļāļāļĢāļāđāđāļŦāļĨāđāļēāļāļĩāđāļāļĨāļēāļĒāđāļāđāļāļāđāļāļāļāļēāļāļŠāđāļāļāļĩāđāļĄāļĨāļāļąāļāļāļĢāļēāļĒ
āđāļāļĄāđāļāļāļāļĩāđāļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļāļāđāļāļĢāļāļ§āđāļē 70 āđāļŦāđāļāđāļāļŠāļŦāļĢāļąāļāļŊ āļāļąāđāļāđāļāđāļāļĪāļĐāļ āļēāļāļĄ 2025
āļĢāļ§āļĄāļāļķāļāļ āļēāļāļāļēāļĢāļāļĨāļīāļ, āļāļĩāđāļāļĢāļķāļāļĐāļē, āđāļĨāļ°āļāļēāļĢāđāļāļāļĒāđ
āļāļĩāđāļĄāļĨāļāļĨāļāļĄāļŦāļĨāļļāļāļāđāļēāļāļĢāļ°āļāļāļāļĢāļ§āļāļŠāļāļāļāļāļ Microsoft āđāļĨāļ° Secure Email Gateway
āļāļąāļāļ§āļīāļāļąāļĒāđāļāļ°āļāļģāđāļŦāđāļāļīāļ Direct Send āļŦāļēāļāļāļāļāđāļāļĢāđāļĄāđāļāļģāđāļāđāļāļāđāļāļāđāļāđ
āļŦāļĢāļ·āļāļāļģāļŦāļāļ authentication āđāļĨāļ°āļāļĢāļ§āļāļŠāļāļ SPF/DKIM/DMARC āđāļŦāđāđāļāđāļĄāļāļ§āļ
āļāļ§āļĢ audit āļĢāļ°āļāļāļāļĩāđāļĄāļĨāđāļĨāļ°āļāļąāđāļāļāđāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļŦāļĄāđ
Direct Send āđāļāđāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļīāļāļāļēāļāđāļŦāđāđāļŪāļāđāļāļāļĢāđāļŠāđāļāļāļĩāđāļĄāļĨāļāļĨāļāļĄāđāļāļĒāđāļĄāđāļāđāļāļāļĨāđāļāļāļāļīāļ
āđāļĄāđāļāđāļāļāđāļāđ credentials āļŦāļĢāļ·āļ token āđāļ āđ
āļāļĩāđāļĄāļĨāļāļĨāļāļĄāļāļđāđāļŦāļĄāļ·āļāļāļĄāļēāļāļēāļāļ āļēāļĒāđāļāļāļāļāđāļāļĢāļāļĢāļīāļ
āļāļēāļĢāđāļĄāđāļāļĢāļ§āļāļŠāļāļ SPF, DKIM, āđāļĨāļ° DMARC āļāļģāđāļŦāđāļāļĩāđāļĄāļĨāļāļĨāļāļĄāļŦāļĨāļļāļāļāđāļēāļāļĢāļ°āļāļāđāļāđāļāđāļēāļĒ
āļĢāļ°āļāļāđāļāļ·āđāļāļ§āđāļēāļāļĩāđāļĄāļĨāļāļąāđāļāļāđāļēāđāļāļ·āđāļāļāļ·āļ
āļāļđāđāđāļāđāļĄāļĩāđāļāļ§āđāļāđāļĄāļāļĨāļīāļāđāļāļĒāđāļĄāđāļĢāļ°āļ§āļąāļ
SMTP relay āļāļĩāđāđāļĄāđāđāļāđāļĢāļąāļāļāļēāļĢāļāđāļāļāļāļąāļāļāļēāļāļāļđāļāđāļāđāđāļāđāļāļāļēāļāļŠāđāļāļāļĩāđāļĄāļĨāļāļīāļāļāļīāđāļ
āļāļāļĢāđāļāļāļĩāđāđāļāļīāļāđāļ§āđāđāļāļĒāđāļĄāđāļĄāļĩāļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāļŦāļĢāļ·āļāđāļāļĢāļąāļāļĢāļāļāļāļĩāđāļāļĨāļāļāļ āļąāļĒ
āđāļŠāļĩāđāļĒāļāļāđāļāļāļēāļĢāļāļđāļāđāļāđāđāļāļĄāļāļĩāļāļāļāđāļāļĢāļāļ·āđāļ
āļāļēāļĢāļāļĨāđāļāļĒāđāļŦāđ Direct Send āļāļģāļāļēāļāđāļāļĒāđāļĄāđāļĄāļĩāļāļēāļĢāļāļ§āļāļāļļāļĄ āļāļēāļāļāļģāļĨāļēāļĒāļāļ§āļēāļĄāđāļāļ·āđāļāļĄāļąāđāļāļāļāļāļāļāļāđāļāļĢ
āļāļĩāđāļĄāļĨāļāļĨāļāļĄāļāļēāļāļāļģāđāļŦāđāđāļāļīāļāļāļēāļĢāļŠāļđāļāđāļŠāļĩāļĒāļāđāļāļĄāļđāļĨāļŦāļĢāļ·āļāđāļāļīāļ
āļŠāđāļāļāļĨāļāđāļāļāļ·āđāļāđāļŠāļĩāļĒāļāđāļĨāļ°āļāļ§āļēāļĄāđāļ§āđāļ§āļēāļāđāļāļāļēāļāļĨāļđāļāļāđāļēāđāļĨāļ°āļāļāļąāļāļāļēāļ
https://hackread.com/hackers-microsoft-365-direct-send-internal-phishing-emails/
āļāļĩāđāļāļāļĢāđ Direct Send āđāļ Microsoft 365 āļāļđāļāļāļāļāđāļāļāļĄāļēāđāļāļ·āđāļāđāļŦāđāđāļāļĢāļ·āđāļāļāļāļīāļĄāļāđāļŦāļĢāļ·āļāļŠāđāļāļāđāļāļāļĢāđāļŠāđāļāļāļĩāđāļĄāļĨāļ āļēāļĒāđāļāļāļāļāđāļāļĢāđāļāđāđāļāļĒāđāļĄāđāļāđāļāļāļĨāđāļāļāļāļīāļ āđāļāđāđāļŪāļāđāļāļāļĢāđāļāļĨāļąāļāđāļāđāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļŠāđāļāļāļĩāđāļĄāļĨāļāļīāļāļāļīāđāļāļāļĩāđāļāļđāđāļŦāļĄāļ·āļāļāļĄāļēāļāļēāļāđāļāļ·āđāļāļāļĢāđāļ§āļĄāļāļēāļ āđāļāđāļ “āđāļāđāļāđāļāļ·āļāļāļāļēāļ”, “āđāļāđāļāļāđāļāļīāļ”, āļŦāļĢāļ·āļ “āļāđāļāļāļ§āļēāļĄāđāļŠāļĩāļĒāļāđāļŦāļĄāđ” āļāļķāđāļāļŦāļĨāļāļāđāļŦāđāļāļđāđāļĢāļąāļāļāļĨāļīāļāļĨāļīāļāļāđāļŦāļĢāļ·āļāđāļāļīāļāđāļāļĨāđāđāļāļāļāļąāļāļāļĢāļēāļĒ
āļāļĩāđāļĄāļĨāđāļŦāļĨāđāļēāļāļĩāđāļāļđāļāļŠāđāļāļāđāļēāļ SMTP relay āļāļĩāđāđāļĄāđāđāļāđāļĢāļąāļāļāļēāļĢāļāđāļāļāļāļąāļāļāļĒāđāļēāļāđāļŦāļĄāļēāļ°āļŠāļĄ āđāļāļĒāđāļāđ PowerShell āļŦāļĢāļ·āļ Python script āđāļāļ·āđāļāļĄāļāđāļāļāļąāļ smart host āļāļāļ Microsoft āđāļāđāļ tenantname.mail.protection.outlook.com āđāļāļĒāđāļĄāđāļāđāļāļāđāļāđāļĢāļŦāļąāļŠāļāđāļēāļāļŦāļĢāļ·āļ token āđāļ āđ
āđāļĄāđ Microsoft āļāļ°āļĄāļĩāļĢāļ°āļāļāļāļĢāļ§āļāļāļąāļ spoofing āđāļāđāļŦāļĨāļēāļĒāļāđāļāļāļ§āļēāļĄāļĒāļąāļāļŦāļĨāļļāļāđāļāđāļēāđāļāđāļ junk folder āļŦāļĢāļ·āļāđāļĄāđāđāļāđ inbox āđāļāđ āđāļāļĢāļēāļ°āđāļĄāđāļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ SPF, DKIM āļŦāļĢāļ·āļ DMARC āļŠāļģāļŦāļĢāļąāļ Direct Send āļāļģāđāļŦāđāļĢāļ°āļāļāđāļāļ·āđāļāļ§āđāļēāļāļĩāđāļĄāļĨāļāļąāđāļ “āļāđāļēāđāļāļ·āđāļāļāļ·āļ”
āđāļŪāļāđāļāļāļĢāđāđāļāđāļāļĩāđāļāļāļĢāđ Direct Send āļāļāļ Microsoft 365 āļŠāđāļāļāļĩāđāļĄāļĨāļāļĨāļāļĄāļāļēāļāļ āļēāļĒāđāļāļāļāļāđāļāļĢ
āļāļĩāđāļāļāļĢāđāļāļĩāđāļāļāļāđāļāļāļĄāļēāđāļāļ·āđāļāđāļŦāđāđāļāļĢāļ·āđāļāļāļāļīāļĄāļāđāļŦāļĢāļ·āļāđāļāļāļ āļēāļĒāđāļāļŠāđāļāļāļĩāđāļĄāļĨāđāļāļĒāđāļĄāđāļāđāļāļāļĨāđāļāļāļāļīāļ
āđāļĄāđāļāļĢāļ§āļāļŠāļāļ SPF, DKIM āļŦāļĢāļ·āļ DMARC āļāļģāđāļŦāđ spoofing āđāļāđāļāđāļēāļĒ
āļāļĩāđāļĄāļĨāļāļĨāļāļĄāļĄāļĩāļŦāļąāļ§āđāļĢāļ·āđāļāļāļāļĩāđāļāļđāđāļāđāļāļāļēāļ āđāļāđāļ “āđāļāđāļāđāļāļ·āļāļāļāļēāļ”, “āđāļāđāļāļāđāļāļīāļ”, āļŦāļĢāļ·āļ “āļāđāļāļāļ§āļēāļĄāđāļŠāļĩāļĒāļ”
āđāļāđāđāļāļĄāđāļāļĨāļāļāļĩāđāļāļđāđāļŦāļĄāļ·āļāļāļāļĩāđāļĄāļĨāļāļĢāļīāļāđāļāļāļāļāđāļāļĢ
āļŦāļĨāļāļāđāļŦāđāļāļđāđāļĢāļąāļāļāļĨāļīāļāļĨāļīāļāļāđāļŦāļĢāļ·āļāđāļāļīāļāđāļāļĨāđāđāļāļāļāļąāļāļāļĢāļēāļĒ
āđāļŪāļāđāļāļāļĢāđāđāļāđ PowerShell āļŦāļĢāļ·āļ Python script āđāļāļ·āđāļāļĄāļāđāļāļāļąāļ smart host āļāļāļ Microsoft
āđāļāđāļ company.mail.protection.outlook.com āđāļāļĒāđāļĄāđāļāđāļāļāļĨāđāļāļāļāļīāļ
āđāļāđāđāļāļāļāļīāļ connection pooling āđāļĨāļ° session management āđāļāļ·āđāļāļŦāļĨāļ rate limit
SMTP relay āļāļĩāđāđāļāđāļŠāđāļāļāļĩāđāļĄāļĨāļĄāļąāļāđāļāļīāļāļāļāļĢāđāļ 8008, 8010, 8015 āđāļāļĒāđāļĄāđāļĄāļĩāļāļēāļĢāļāđāļāļāļāļąāļāļāļĩāđāļāļĩ
āđāļāđāđāļāļĢāļąāļāļĢāļāļ SSL āļāļĩāđāļŦāļĄāļāļāļēāļĒāļļāļŦāļĢāļ·āļ self-signed
āļāļģāđāļŦāđāļāļļāļāļāļĢāļāđāđāļŦāļĨāđāļēāļāļĩāđāļāļĨāļēāļĒāđāļāđāļāļāđāļāļāļāļēāļāļŠāđāļāļāļĩāđāļĄāļĨāļāļąāļāļāļĢāļēāļĒ
āđāļāļĄāđāļāļāļāļĩāđāļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļāļāđāļāļĢāļāļ§āđāļē 70 āđāļŦāđāļāđāļāļŠāļŦāļĢāļąāļāļŊ āļāļąāđāļāđāļāđāļāļĪāļĐāļ āļēāļāļĄ 2025
āļĢāļ§āļĄāļāļķāļāļ āļēāļāļāļēāļĢāļāļĨāļīāļ, āļāļĩāđāļāļĢāļķāļāļĐāļē, āđāļĨāļ°āļāļēāļĢāđāļāļāļĒāđ
āļāļĩāđāļĄāļĨāļāļĨāļāļĄāļŦāļĨāļļāļāļāđāļēāļāļĢāļ°āļāļāļāļĢāļ§āļāļŠāļāļāļāļāļ Microsoft āđāļĨāļ° Secure Email Gateway
āļāļąāļāļ§āļīāļāļąāļĒāđāļāļ°āļāļģāđāļŦāđāļāļīāļ Direct Send āļŦāļēāļāļāļāļāđāļāļĢāđāļĄāđāļāļģāđāļāđāļāļāđāļāļāđāļāđ
āļŦāļĢāļ·āļāļāļģāļŦāļāļ authentication āđāļĨāļ°āļāļĢāļ§āļāļŠāļāļ SPF/DKIM/DMARC āđāļŦāđāđāļāđāļĄāļāļ§āļ
āļāļ§āļĢ audit āļĢāļ°āļāļāļāļĩāđāļĄāļĨāđāļĨāļ°āļāļąāđāļāļāđāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļŦāļĄāđ
Direct Send āđāļāđāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļīāļāļāļēāļāđāļŦāđāđāļŪāļāđāļāļāļĢāđāļŠāđāļāļāļĩāđāļĄāļĨāļāļĨāļāļĄāđāļāļĒāđāļĄāđāļāđāļāļāļĨāđāļāļāļāļīāļ
āđāļĄāđāļāđāļāļāđāļāđ credentials āļŦāļĢāļ·āļ token āđāļ āđ
āļāļĩāđāļĄāļĨāļāļĨāļāļĄāļāļđāđāļŦāļĄāļ·āļāļāļĄāļēāļāļēāļāļ āļēāļĒāđāļāļāļāļāđāļāļĢāļāļĢāļīāļ
āļāļēāļĢāđāļĄāđāļāļĢāļ§āļāļŠāļāļ SPF, DKIM, āđāļĨāļ° DMARC āļāļģāđāļŦāđāļāļĩāđāļĄāļĨāļāļĨāļāļĄāļŦāļĨāļļāļāļāđāļēāļāļĢāļ°āļāļāđāļāđāļāđāļēāļĒ
āļĢāļ°āļāļāđāļāļ·āđāļāļ§āđāļēāļāļĩāđāļĄāļĨāļāļąāđāļāļāđāļēāđāļāļ·āđāļāļāļ·āļ
āļāļđāđāđāļāđāļĄāļĩāđāļāļ§āđāļāđāļĄāļāļĨāļīāļāđāļāļĒāđāļĄāđāļĢāļ°āļ§āļąāļ
SMTP relay āļāļĩāđāđāļĄāđāđāļāđāļĢāļąāļāļāļēāļĢāļāđāļāļāļāļąāļāļāļēāļāļāļđāļāđāļāđāđāļāđāļāļāļēāļāļŠāđāļāļāļĩāđāļĄāļĨāļāļīāļāļāļīāđāļ
āļāļāļĢāđāļāļāļĩāđāđāļāļīāļāđāļ§āđāđāļāļĒāđāļĄāđāļĄāļĩāļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāļŦāļĢāļ·āļāđāļāļĢāļąāļāļĢāļāļāļāļĩāđāļāļĨāļāļāļ āļąāļĒ
āđāļŠāļĩāđāļĒāļāļāđāļāļāļēāļĢāļāļđāļāđāļāđāđāļāļĄāļāļĩāļāļāļāđāļāļĢāļāļ·āđāļ
āļāļēāļĢāļāļĨāđāļāļĒāđāļŦāđ Direct Send āļāļģāļāļēāļāđāļāļĒāđāļĄāđāļĄāļĩāļāļēāļĢāļāļ§āļāļāļļāļĄ āļāļēāļāļāļģāļĨāļēāļĒāļāļ§āļēāļĄāđāļāļ·āđāļāļĄāļąāđāļāļāļāļāļāļāļāđāļāļĢ
āļāļĩāđāļĄāļĨāļāļĨāļāļĄāļāļēāļāļāļģāđāļŦāđāđāļāļīāļāļāļēāļĢāļŠāļđāļāđāļŠāļĩāļĒāļāđāļāļĄāļđāļĨāļŦāļĢāļ·āļāđāļāļīāļ
āļŠāđāļāļāļĨāļāđāļāļāļ·āđāļāđāļŠāļĩāļĒāļāđāļĨāļ°āļāļ§āļēāļĄāđāļ§āđāļ§āļēāļāđāļāļāļēāļāļĨāļđāļāļāđāļēāđāļĨāļ°āļāļāļąāļāļāļēāļ
https://hackread.com/hackers-microsoft-365-direct-send-internal-phishing-emails/
ðïļ āđāļĢāļ·āđāļāļāđāļĨāđāļēāļāļēāļāļāđāļēāļ§: āđāļĄāļ·āđāļ “Direct Send” āļāļĨāļēāļĒāđāļāđāļāļāļēāļāļŠāļāļāļāļĄ—āļāļĩāđāļĄāļĨāļāļĨāļāļĄāļāļĩāđāļāļđāđāļŦāļĄāļ·āļāļāđāļāļ·āđāļāļāļĢāđāļ§āļĄāļāļēāļāļŠāđāļāļĄāļē
āļāļĩāđāļāļāļĢāđ Direct Send āđāļ Microsoft 365 āļāļđāļāļāļāļāđāļāļāļĄāļēāđāļāļ·āđāļāđāļŦāđāđāļāļĢāļ·āđāļāļāļāļīāļĄāļāđāļŦāļĢāļ·āļāļŠāđāļāļāđāļāļāļĢāđāļŠāđāļāļāļĩāđāļĄāļĨāļ āļēāļĒāđāļāļāļāļāđāļāļĢāđāļāđāđāļāļĒāđāļĄāđāļāđāļāļāļĨāđāļāļāļāļīāļ āđāļāđāđāļŪāļāđāļāļāļĢāđāļāļĨāļąāļāđāļāđāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļŠāđāļāļāļĩāđāļĄāļĨāļāļīāļāļāļīāđāļāļāļĩāđāļāļđāđāļŦāļĄāļ·āļāļāļĄāļēāļāļēāļāđāļāļ·āđāļāļāļĢāđāļ§āļĄāļāļēāļ āđāļāđāļ “āđāļāđāļāđāļāļ·āļāļāļāļēāļ”, “āđāļāđāļāļāđāļāļīāļ”, āļŦāļĢāļ·āļ “āļāđāļāļāļ§āļēāļĄāđāļŠāļĩāļĒāļāđāļŦāļĄāđ” āļāļķāđāļāļŦāļĨāļāļāđāļŦāđāļāļđāđāļĢāļąāļāļāļĨāļīāļāļĨāļīāļāļāđāļŦāļĢāļ·āļāđāļāļīāļāđāļāļĨāđāđāļāļāļāļąāļāļāļĢāļēāļĒ
āļāļĩāđāļĄāļĨāđāļŦāļĨāđāļēāļāļĩāđāļāļđāļāļŠāđāļāļāđāļēāļ SMTP relay āļāļĩāđāđāļĄāđāđāļāđāļĢāļąāļāļāļēāļĢāļāđāļāļāļāļąāļāļāļĒāđāļēāļāđāļŦāļĄāļēāļ°āļŠāļĄ āđāļāļĒāđāļāđ PowerShell āļŦāļĢāļ·āļ Python script āđāļāļ·āđāļāļĄāļāđāļāļāļąāļ smart host āļāļāļ Microsoft āđāļāđāļ tenantname.mail.protection.outlook.com āđāļāļĒāđāļĄāđāļāđāļāļāđāļāđāļĢāļŦāļąāļŠāļāđāļēāļāļŦāļĢāļ·āļ token āđāļ āđ
āđāļĄāđ Microsoft āļāļ°āļĄāļĩāļĢāļ°āļāļāļāļĢāļ§āļāļāļąāļ spoofing āđāļāđāļŦāļĨāļēāļĒāļāđāļāļāļ§āļēāļĄāļĒāļąāļāļŦāļĨāļļāļāđāļāđāļēāđāļāđāļ junk folder āļŦāļĢāļ·āļāđāļĄāđāđāļāđ inbox āđāļāđ āđāļāļĢāļēāļ°āđāļĄāđāļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ SPF, DKIM āļŦāļĢāļ·āļ DMARC āļŠāļģāļŦāļĢāļąāļ Direct Send āļāļģāđāļŦāđāļĢāļ°āļāļāđāļāļ·āđāļāļ§āđāļēāļāļĩāđāļĄāļĨāļāļąāđāļ “āļāđāļēāđāļāļ·āđāļāļāļ·āļ”
â
āđāļŪāļāđāļāļāļĢāđāđāļāđāļāļĩāđāļāļāļĢāđ Direct Send āļāļāļ Microsoft 365 āļŠāđāļāļāļĩāđāļĄāļĨāļāļĨāļāļĄāļāļēāļāļ āļēāļĒāđāļāļāļāļāđāļāļĢ
âĄïļ āļāļĩāđāļāļāļĢāđāļāļĩāđāļāļāļāđāļāļāļĄāļēāđāļāļ·āđāļāđāļŦāđāđāļāļĢāļ·āđāļāļāļāļīāļĄāļāđāļŦāļĢāļ·āļāđāļāļāļ āļēāļĒāđāļāļŠāđāļāļāļĩāđāļĄāļĨāđāļāļĒāđāļĄāđāļāđāļāļāļĨāđāļāļāļāļīāļ
âĄïļ āđāļĄāđāļāļĢāļ§āļāļŠāļāļ SPF, DKIM āļŦāļĢāļ·āļ DMARC āļāļģāđāļŦāđ spoofing āđāļāđāļāđāļēāļĒ
â
āļāļĩāđāļĄāļĨāļāļĨāļāļĄāļĄāļĩāļŦāļąāļ§āđāļĢāļ·āđāļāļāļāļĩāđāļāļđāđāļāđāļāļāļēāļ āđāļāđāļ “āđāļāđāļāđāļāļ·āļāļāļāļēāļ”, “āđāļāđāļāļāđāļāļīāļ”, āļŦāļĢāļ·āļ “āļāđāļāļāļ§āļēāļĄāđāļŠāļĩāļĒāļ”
âĄïļ āđāļāđāđāļāļĄāđāļāļĨāļāļāļĩāđāļāļđāđāļŦāļĄāļ·āļāļāļāļĩāđāļĄāļĨāļāļĢāļīāļāđāļāļāļāļāđāļāļĢ
âĄïļ āļŦāļĨāļāļāđāļŦāđāļāļđāđāļĢāļąāļāļāļĨāļīāļāļĨāļīāļāļāđāļŦāļĢāļ·āļāđāļāļīāļāđāļāļĨāđāđāļāļāļāļąāļāļāļĢāļēāļĒ
â
āđāļŪāļāđāļāļāļĢāđāđāļāđ PowerShell āļŦāļĢāļ·āļ Python script āđāļāļ·āđāļāļĄāļāđāļāļāļąāļ smart host āļāļāļ Microsoft
âĄïļ āđāļāđāļ company.mail.protection.outlook.com āđāļāļĒāđāļĄāđāļāđāļāļāļĨāđāļāļāļāļīāļ
âĄïļ āđāļāđāđāļāļāļāļīāļ connection pooling āđāļĨāļ° session management āđāļāļ·āđāļāļŦāļĨāļ rate limit
â
SMTP relay āļāļĩāđāđāļāđāļŠāđāļāļāļĩāđāļĄāļĨāļĄāļąāļāđāļāļīāļāļāļāļĢāđāļ 8008, 8010, 8015 āđāļāļĒāđāļĄāđāļĄāļĩāļāļēāļĢāļāđāļāļāļāļąāļāļāļĩāđāļāļĩ
âĄïļ āđāļāđāđāļāļĢāļąāļāļĢāļāļ SSL āļāļĩāđāļŦāļĄāļāļāļēāļĒāļļāļŦāļĢāļ·āļ self-signed
âĄïļ āļāļģāđāļŦāđāļāļļāļāļāļĢāļāđāđāļŦāļĨāđāļēāļāļĩāđāļāļĨāļēāļĒāđāļāđāļāļāđāļāļāļāļēāļāļŠāđāļāļāļĩāđāļĄāļĨāļāļąāļāļāļĢāļēāļĒ
â
āđāļāļĄāđāļāļāļāļĩāđāļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļāļāđāļāļĢāļāļ§āđāļē 70 āđāļŦāđāļāđāļāļŠāļŦāļĢāļąāļāļŊ āļāļąāđāļāđāļāđāļāļĪāļĐāļ āļēāļāļĄ 2025
âĄïļ āļĢāļ§āļĄāļāļķāļāļ āļēāļāļāļēāļĢāļāļĨāļīāļ, āļāļĩāđāļāļĢāļķāļāļĐāļē, āđāļĨāļ°āļāļēāļĢāđāļāļāļĒāđ
âĄïļ āļāļĩāđāļĄāļĨāļāļĨāļāļĄāļŦāļĨāļļāļāļāđāļēāļāļĢāļ°āļāļāļāļĢāļ§āļāļŠāļāļāļāļāļ Microsoft āđāļĨāļ° Secure Email Gateway
â
āļāļąāļāļ§āļīāļāļąāļĒāđāļāļ°āļāļģāđāļŦāđāļāļīāļ Direct Send āļŦāļēāļāļāļāļāđāļāļĢāđāļĄāđāļāļģāđāļāđāļāļāđāļāļāđāļāđ
âĄïļ āļŦāļĢāļ·āļāļāļģāļŦāļāļ authentication āđāļĨāļ°āļāļĢāļ§āļāļŠāļāļ SPF/DKIM/DMARC āđāļŦāđāđāļāđāļĄāļāļ§āļ
âĄïļ āļāļ§āļĢ audit āļĢāļ°āļāļāļāļĩāđāļĄāļĨāđāļĨāļ°āļāļąāđāļāļāđāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļŦāļĄāđ
âžïļ Direct Send āđāļāđāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļīāļāļāļēāļāđāļŦāđāđāļŪāļāđāļāļāļĢāđāļŠāđāļāļāļĩāđāļĄāļĨāļāļĨāļāļĄāđāļāļĒāđāļĄāđāļāđāļāļāļĨāđāļāļāļāļīāļ
â āđāļĄāđāļāđāļāļāđāļāđ credentials āļŦāļĢāļ·āļ token āđāļ āđ
â āļāļĩāđāļĄāļĨāļāļĨāļāļĄāļāļđāđāļŦāļĄāļ·āļāļāļĄāļēāļāļēāļāļ āļēāļĒāđāļāļāļāļāđāļāļĢāļāļĢāļīāļ
âžïļ āļāļēāļĢāđāļĄāđāļāļĢāļ§āļāļŠāļāļ SPF, DKIM, āđāļĨāļ° DMARC āļāļģāđāļŦāđāļāļĩāđāļĄāļĨāļāļĨāļāļĄāļŦāļĨāļļāļāļāđāļēāļāļĢāļ°āļāļāđāļāđāļāđāļēāļĒ
â āļĢāļ°āļāļāđāļāļ·āđāļāļ§āđāļēāļāļĩāđāļĄāļĨāļāļąāđāļāļāđāļēāđāļāļ·āđāļāļāļ·āļ
â āļāļđāđāđāļāđāļĄāļĩāđāļāļ§āđāļāđāļĄāļāļĨāļīāļāđāļāļĒāđāļĄāđāļĢāļ°āļ§āļąāļ
âžïļ SMTP relay āļāļĩāđāđāļĄāđāđāļāđāļĢāļąāļāļāļēāļĢāļāđāļāļāļāļąāļāļāļēāļāļāļđāļāđāļāđāđāļāđāļāļāļēāļāļŠāđāļāļāļĩāđāļĄāļĨāļāļīāļāļāļīāđāļ
â āļāļāļĢāđāļāļāļĩāđāđāļāļīāļāđāļ§āđāđāļāļĒāđāļĄāđāļĄāļĩāļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāļŦāļĢāļ·āļāđāļāļĢāļąāļāļĢāļāļāļāļĩāđāļāļĨāļāļāļ āļąāļĒ
â āđāļŠāļĩāđāļĒāļāļāđāļāļāļēāļĢāļāļđāļāđāļāđāđāļāļĄāļāļĩāļāļāļāđāļāļĢāļāļ·āđāļ
âžïļ āļāļēāļĢāļāļĨāđāļāļĒāđāļŦāđ Direct Send āļāļģāļāļēāļāđāļāļĒāđāļĄāđāļĄāļĩāļāļēāļĢāļāļ§āļāļāļļāļĄ āļāļēāļāļāļģāļĨāļēāļĒāļāļ§āļēāļĄāđāļāļ·āđāļāļĄāļąāđāļāļāļāļāļāļāļāđāļāļĢ
â āļāļĩāđāļĄāļĨāļāļĨāļāļĄāļāļēāļāļāļģāđāļŦāđāđāļāļīāļāļāļēāļĢāļŠāļđāļāđāļŠāļĩāļĒāļāđāļāļĄāļđāļĨāļŦāļĢāļ·āļāđāļāļīāļ
â āļŠāđāļāļāļĨāļāđāļāļāļ·āđāļāđāļŠāļĩāļĒāļāđāļĨāļ°āļāļ§āļēāļĄāđāļ§āđāļ§āļēāļāđāļāļāļēāļāļĨāļđāļāļāđāļēāđāļĨāļ°āļāļāļąāļāļāļēāļ
https://hackread.com/hackers-microsoft-365-direct-send-internal-phishing-emails/
0 Comments
0 Shares
9 Views
0 Reviews