Cyber-Direktorat warnt: SharePoint-Rechnungs-Phishing stiehlt Login-Codes

Israels Nationales Cyber-Direktorat warnte davor, dass Angreifer Nachrichten versenden, die als SharePoint-Freigaben für Rechnungen, Berichte oder Zahlungsdokumente getarnt sind. Die Nachrichten können von kompromittierten Postfächern stammen und den Anschein erwecken, von einer bekannten Person oder Organisation zu kommen. Ihre Links öffnen eine gefälschte Microsoft-Anmeldeseite, auf der nach Kontodaten und manchmal einem Authentifizierungscode gefragt wird, was es Angreifern potenziell ermöglicht, das Postfach zu übernehmen und weitere Phishing-Nachrichten zu versenden. Das Direktorat riet den Empfängern, unerwartete Dokumente über einen anderen Kanal zu überprüfen, die Zwei-Faktor-Authentifizierung zu verwenden und die 119 anzurufen, wenn sie einen Vorfall vermuten.