Перейти к основному содержанию

Управление кибербезопасности предупредило: фишинг с накладными SharePoint похищает коды входа

Courtroom-sketch editorial illustration of an open laptop displaying an email envelope while a hand reaches from the screen toward a payment card and cash.

Национальное управление кибербезопасности Израиля предупредило, что злоумышленники рассылают сообщения, замаскированные под предоставление доступа в SharePoint к накладным, отчетам или платежным документам. Такие сообщения могут поступать со взломанных почтовых ящиков и выглядеть как отправленные знакомым человеком или организацией. Ссылки в них открывают поддельную страницу входа Microsoft, которая запрашивает учетные данные, а иногда и код аутентификации. Это может позволить злоумышленникам захватить почтовый ящик и рассылать новые фишинговые сообщения. Управление рекомендовало проверять неожиданные документы по другому каналу, использовать двухфакторную аутентификацию и звонить по номеру 119 при подозрении на инцидент.

Источники

Первичные источники:1Вторичные источники:2

Статьи по теме

  1. Иранская газета рассказала, как аудиозапись Хаменеи может выдать его местонахождение
  2. Израиль заявил о пресечении повторных иранских кибератак на водный сектор
  3. Управление кибербезопасности предупредило: поддельный сайт Почты Израиля крадёт данные уже при вводе
  4. Электрическая компания Израиля предупредила о поддельных SMS с возвратом
  5. Национальное киберуправление предупредило о фишинговых SMS об оплате в цепочках GOV.IL

Что-то пошло не так

Не удалось выполнить действие. Проверьте подключение и попробуйте ещё раз.