La Dirección Nacional de Ciberseguridad alerta de que el phishing con facturas de SharePoint roba códigos de acceso

La Dirección Nacional de Ciberseguridad de Israel advirtió de que atacantes están enviando mensajes disfrazados de archivos compartidos de SharePoint con facturas, informes o documentos de pago. Los mensajes pueden llegar desde buzones comprometidos y aparentar que proceden de una persona u organización conocida. Sus enlaces abren una página falsa de inicio de sesión de Microsoft que solicita las credenciales de la cuenta y, en ocasiones, un código de autenticación, lo que podría permitir a los atacantes apoderarse del buzón y enviar más mensajes de phishing. La dirección recomendó verificar los documentos inesperados por otro canal, utilizar la autenticación de dos factores y llamar al 119 si se sospecha de un incidente.