מערך הסייבר מזהיר: דיוג בחשבוניות SharePoint גונב קודי התחברות

מערך הסייבר הלאומי הזהיר כי תוקפים שולחים הודעות המתחזות לשיתופי SharePoint של חשבוניות, דוחות או מסמכי תשלום. ההודעות עשויות להגיע מתיבות דואר שנפרצו ולהיראות כאילו נשלחו מאדם או מארגון מוכר. הקישורים שבהן פותחים דף כניסה מזויף של Microsoft המבקש את פרטי החשבון ולעיתים גם קוד אימות, וכך עלולים לאפשר לתוקפים להשתלט על תיבת הדואר ולשלוח הודעות דיוג נוספות. המערך המליץ לאמת מסמכים בלתי צפויים בערוץ אחר, להשתמש באימות דו־שלבי ולהתקשר למוקד 119 אם עולה חשד לאירוע.