Zum Hauptinhalt springen

Cyber-Direktorat warnt: SharePoint-Rechnungs-Phishing stiehlt Login-Codes

Courtroom-sketch editorial illustration of an open laptop displaying an email envelope while a hand reaches from the screen toward a payment card and cash.

Israels Nationales Cyber-Direktorat warnte davor, dass Angreifer Nachrichten versenden, die als SharePoint-Freigaben für Rechnungen, Berichte oder Zahlungsdokumente getarnt sind. Die Nachrichten können von kompromittierten Postfächern stammen und den Anschein erwecken, von einer bekannten Person oder Organisation zu kommen. Ihre Links öffnen eine gefälschte Microsoft-Anmeldeseite, auf der nach Kontodaten und manchmal einem Authentifizierungscode gefragt wird, was es Angreifern potenziell ermöglicht, das Postfach zu übernehmen und weitere Phishing-Nachrichten zu versenden. Das Direktorat riet den Empfängern, unerwartete Dokumente über einen anderen Kanal zu überprüfen, die Zwei-Faktor-Authentifizierung zu verwenden und die 119 anzurufen, wenn sie einen Vorfall vermuten.

Quellen

Primärquellen:1Sekundärquellen:2

Verwandte Meldungen

  1. Iranische Tageszeitung beschreibt im Detail, wie Audioaufnahmen von Khamenei seinen Aufenthaltsort verraten könnten
  2. Israel hat nach eigenen Angaben wiederholte iranische Cyberangriffe auf den Wassersektor vereitelt
  3. Cyberdirektion warnt: Gefälschte Website der Israel Post stiehlt Daten während der Eingabe
  4. Israel Electric warnt Kunden vor gefälschten SMS über Rückerstattungen
  5. Cyberdirektion warnt vor Zahlungs-Phishing in GOV.IL-Nachrichten

Etwas ist schiefgelaufen

Die Aktion konnte nicht abgeschlossen werden. Prüfen Sie Ihre Verbindung und versuchen Sie es erneut.