
מערך הסייבר הלאומי מתריע מפני קמפיין פישינג חדש המתחזה להזמנה לצפייה במסמך פיננסי באמצעות SharePoint. ההודעות המזויפות מבקשות מהנמענים לפתוח חשבונית, דוח או מסמך תשלום ולהעבירם לבדיקה, אך בפועל הן עלולות להוביל לגניבת פרטי החשבון.
ההודעה עשויה להגיע גם מתיבת דואר שנפרצה, ולכן להיראות כאילו נשלחה מאדם, מעמית לעבודה או מארגון מוכר. עובדה זו מקשה על זיהוי ההונאה ועלולה לגרום למשתמשים לתת אמון בקישור המצורף.
לחיצה על הקישור מובילה לעמוד התחברות מזויף הנחזה להיות של Microsoft. בעמוד מתבקש המשתמש להזין את פרטי החשבון שלו, ולעיתים אף להעתיק קוד אימות או לאשר ניסיון התחברות.
עוד באתר:
במערך הסייבר מזהירים כי מסירת הפרטים עלולה לאפשר לתוקפים להשתלט על תיבת הדואר האלקטרוני. לאחר ההשתלטות הם עשויים להשתמש בתיבה כדי להפיץ הודעות פישינג נוספות לאנשי קשר, לעובדים ולארגונים אחרים.
לצורך התגוננות מומלץ שלא לפתוח מסמך שלא ציפיתם לקבל, גם כאשר הוא נשלח לכאורה מאדם מוכר. יש לאמת את הבקשה מול השולח באמצעות שיחת טלפון או ערוץ תקשורת אחר, ולבדוק היטב את כתובת האתר לפני הזנת פרטים.
עוד ממליצים במערך שלא להעתיק קוד אימות ולא לאשר התחברות שאינה מוכרת, וכן להפעיל אימות דו־שלבי בחשבונות הדואר והשירותים המקוונים.
מי שכבר הזין את פרטיו מתבקש להחליף מיד את הסיסמה, לנתק חיבורים פעילים, לבדוק אם הוגדרו בתיבה כללים אוטומטיים להעברת הודעות ולעדכן את גורמי אבטחת המידע בארגון.
בכל חשד לאירוע סייבר ניתן לפנות למערך הסייבר הלאומי באמצעות חיוג למספר 119.
























