Управление кибербезопасности предупредило: фишинг с накладными SharePoint похищает коды входа

Национальное управление кибербезопасности Израиля предупредило, что злоумышленники рассылают сообщения, замаскированные под предоставление доступа в SharePoint к накладным, отчетам или платежным документам. Такие сообщения могут поступать со взломанных почтовых ящиков и выглядеть как отправленные знакомым человеком или организацией. Ссылки в них открывают поддельную страницу входа Microsoft, которая запрашивает учетные данные, а иногда и код аутентификации. Это может позволить злоумышленникам захватить почтовый ящик и рассылать новые фишинговые сообщения. Управление рекомендовало проверять неожиданные документы по другому каналу, использовать двухфакторную аутентификацию и звонить по номеру 119 при подозрении на инцидент.