साइबर निदेशालय की चेतावनी: SharePoint इनवॉइस फ़िशिंग लॉगिन कोड चुराती है

इज़राइल के राष्ट्रीय साइबर निदेशालय ने चेतावनी दी कि हमलावर इनवॉइस, रिपोर्ट या भुगतान दस्तावेज़ों के लिए SharePoint शेयर के रूप में छिपे संदेश भेज रहे हैं। संदेश हैक किए गए मेलबॉक्स से आ सकते हैं और किसी परिचित व्यक्ति या संगठन से आए लग सकते हैं। उनके लिंक नकली Microsoft साइन-इन पेज खोलते हैं जो खाते की जानकारी और कभी-कभी प्रमाणीकरण कोड मांगता है, जिससे हमलावर मेलबॉक्स पर कब्ज़ा कर और फ़िशिंग संदेश भेज सकते हैं। निदेशालय ने प्राप्तकर्ताओं को अप्रत्याशित दस्तावेज़ों की पुष्टि दूसरे माध्यम से करने, दो-स्तरीय प्रमाणीकरण इस्तेमाल करने और घटना का संदेह होने पर 119 पर कॉल करने की सलाह दी।