0%
זהירות פישינג

אזהרה דחופה ממערך הסייבר על מסמך SharePoint מזויף

מערך הסייבר הלאומי מזהיר מפני קמפיין פישינג חדש המתחזה לשיתוף מסמכים פיננסיים דרך שירותי ענן • הקישור מוביל לעמוד התחברות מזויף שעלול לאפשר השתלטות על חשבונות דואר אלקטרוני

דוד חדד
אין תגובות
סייבר
האקר. אילוסטרציה // צילום: סלימאן חאדה

מערך הסייבר הלאומי יצאה היום (ראשון) באזהרה מפני קמפיין פישינג חדש במסגרתו מופצות הודעות המתחזות לשיתוף מסמכים פיננסיים באמצעות שירות SharePoint של מיקרוסופט. ההודעות עשויות להישלח גם מתיבות דואר שנפרצו, ולהיראות כאילו נשלחו מאדם מוכר או מגוף ארגוני מוכר. הנמען מתבקש לפתוח מסמך כגון חשבונית, דוח או מסמך תשלום ולהעביר אותו לבדיקה.

לחיצה על הקישור המצורף מובילה לעמוד התחברות מזויף המתחזה לעמוד הרשמי של מיקרוסופט, שבו מתבקש המשתמש להזין את פרטי החשבון שלו ולעיתים אף להעתיק קוד אימות. במערך הסייבר מזהירים כי מסירת הפרטים עלולה לאפשר לתוקפים להשתלט על תיבת הדואר האלקטרוני ולהשתמש בה להפצת הודעות פישינג נוספות לגורמים נוספים.

במסגרת ההנחיות לציבור, ממליצים במערך הסייבר שלא לפתוח מסמכים שלא ציפיתם לקבל, גם אם הם נשלחו מאדם מוכר, ולוודא את הבקשה מול השולח באמצעות ערוץ תקשורת אחר.

עוד ממליצים לבדוק היטב את כתובת האתר לפני הזנת פרטים אישיים, שלא להעתיק קודי אימות או לאשר התחברויות שאינן מוכרות, ולהפעיל אימות דו־שלבי בחשבונות.

במקרה שבו כבר הוזנו פרטי התחברות, יש להחליף מיד את הסיסמה, לנתק חיבורים פעילים, לבדוק אם הוגדרו כללי העברת דואר חשודים ולעדכן את גורמי אבטחת המידע בארגון. במערך הסייבר הלאומי מזכירים כי בכל חשד לאירוע סייבר ניתן לפנות למוקד 119.

הכתבה עניינה אותך?

0%
0%

תוכן שאסור לפספס

הוסף תגובה לכתבה

הנצפים ביותר

אולי יעניין אותך גם

כתבות נוספות

דיווח על כתבה

מצאתם טעות, אי דיוק או בעיה בכתבה? ספרו לנו ונבדוק.