Diretoria Nacional de Cibersegurança alerta que phishing com faturas no SharePoint rouba códigos de acesso

A Diretoria Nacional de Cibersegurança de Israel alertou que invasores estão enviando mensagens disfarçadas de compartilhamentos do SharePoint com faturas, relatórios ou documentos de pagamento. As mensagens podem chegar de caixas de e-mail comprometidas e parecer enviadas por uma pessoa ou organização conhecida. Seus links abrem uma página falsa de login da Microsoft que solicita as credenciais da conta e, às vezes, um código de autenticação, o que pode permitir que os invasores assumam o controle da caixa de e-mail e enviem mais mensagens de phishing. A diretoria recomendou confirmar documentos inesperados por outro canal, usar autenticação de dois fatores e ligar para o 119 em caso de suspeita de incidente.