מקור: CERT-IL / Israel National Cyber Directorate

תמונת תקציר לחדשת סייבר: מערך הסייבר הלאומי מזהיר מקמפיין פישינג המתחזה למסמך פיננסי ב-SharePoint

מערך הסייבר הלאומי פרסם התרעה על קמפיין פישינג מתוחכם המנצל את פלטפורמת SharePoint כדי לגנוב פרטי התחברות של משתמשים. במסגרת התקיפה, הנמענים מקבלים הודעות הנחזות למסמכים פיננסיים כמו חשבוניות או דוחות, לעיתים מחשבונות דואר שנפרצו. לחיצה על הקישור מפנה לעמוד התחברות מזויף של Microsoft, שבו נדרש המשתמש להזין סיסמה וקוד אימות. הזנת פרטים אלו עלולה להוביל להשתלטות התוקפים על תיבת הדואר ולהפצת הודעות זדוניות נוספות. המערך ממליץ לאמת בקשות בלתי צפויות מול השולח בערוץ תקשורת נפרד, לבדוק את כתובת האתר לפני הזנת פרטים ולהפעיל אימות דו-שלבי. במקרה של חשיפת פרטים, יש להחליף סיסמה ולדווח מיידית למוקד 119.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות