Израильтян предупредили о новой волне кибермошенничества, в рамках которой злоумышленники рассылают поддельные письма от имени сервиса SharePoint, пытаясь получить доступ к учетным записям Microsoft и личным данным пользователей.
Национальное управление кибербезопасности сообщило, что мошенники отправляют сообщения с предложением открыть финансовый документ, счет или платежное уведомление. Особую опасность представляет то, что письма могут приходить с электронных адресов, принадлежащих знакомым людям или организациям, чьи аккаунты ранее были взломаны.
После перехода по ссылке пользователь попадает на поддельную страницу авторизации Microsoft. Там его просят ввести логин и пароль, а иногда также предоставить код двухфакторной аутентификации.
Если злоумышленники получают эти данные, они могут завладеть электронной почтой жертвы, получить доступ к переписке, конфиденциальным документам и использовать скомпрометированный аккаунт для новых атак.
В ведомстве предупредили, что под угрозой могут оказаться не только личные данные, но и корпоративная информация. Взлом рабочей почты способен привести к утечке внутренних документов, финансовых сведений и контактов сотрудников.
Израильтянам рекомендуют не открывать документы, которых они не ожидали, даже если письмо пришло от знакомого отправителя. Любые подобные запросы следует проверять через другой канал связи.
Кроме того, перед вводом учетных данных необходимо внимательно проверять адрес сайта, не подтверждать неизвестные попытки входа и ни при каких обстоятельствах не передавать посторонним коды двухфакторной аутентификации.
Если данные уже были введены на подозрительном сайте, специалисты советуют немедленно сменить пароль, завершить все активные сеансы, проверить настройки автоматической пересылки почты и, в случае использования корпоративного аккаунта, незамедлительно уведомить службу информационной безопасности организации.
Ранее "Курсор" писал, что израильтян предупредили о новой мошеннической схеме, нацеленной на пользователей сервиса Booking.com. Особую опасность представляет то, что злоумышленники используют реальные данные клиентов, из-за чего поддельные сообщения выглядят максимально убедительно.