اداره سایبری هشدار میدهد که فیشینگ فاکتور SharePoint کدهای ورود را میدزدد

اداره ملی سایبری اسرائیل هشدار داد که مهاجمان پیامهایی را در پوشش اشتراکگذاریهای SharePoint برای فاکتورها، گزارشها یا اسناد پرداخت ارسال میکنند. این پیامها میتوانند از صندوقهای پستی هکشده برسند و به نظر برسد که از طرف یک شخص یا سازمان شناختهشده هستند. پیوندهای آنها یک صفحه ورود جعلی Microsoft را باز میکند که اعتبارنامههای حساب و گاهی اوقات یک کد احراز هویت را درخواست میکند، که به طور بالقوه به مهاجمان اجازه میدهد صندوق پستی را تصاحب کرده و پیامهای فیشینگ بیشتری ارسال کنند. این اداره به گیرندگان توصیه کرد که اسناد غیرمنتظره را از طریق کانال دیگری تایید کنند، از احراز هویت دومرحلهای استفاده کنند و در صورت مشکوک شدن به یک حادثه با 119 تماس بگیرند.