מערך הסייבר הלאומי פרסם היום (א') התרעה למשתמשים מפני קמפיין פישינג חדש שמתחזה לשיתוף מסמכים פיננסיים באמצעות SharePoint. בהודעה שפרסם המערך נכתב כי ההודעות עשויות להיראות אמינות ואף להישלח מתיבות דואר שנפרצו, כך שהן נראות כאילו הגיעו מאדם או מארגון מוכר.
כך תזהו את ההתחזות ותימנעו מפגיעה בחשבון
לפי מערך הסייבר הלאומי, במסגרת הקמפיין מקבלים המשתמשים הודעה המבקשת מהם לפתוח חשבונית, דוח או מסמך תשלום ולהעביר אותו לבדיקה. לחיצה על הקישור המצורף מפנה לעמוד התחברות מזויף שמדמה את שירותי Microsoft, שבו מתבקש המשתמש להזין את פרטי החשבון ולעיתים גם להעתיק קוד אימות.
במערך הסייבר מזהירים כי מסירת הפרטים עלולה לאפשר לתוקפים להשתלט על תיבת הדואר האלקטרוני של המשתמש ולהשתמש בה להפצת הודעות פישינג נוספות. "אל תפתחו מסמך שלא ציפיתם לקבל, גם אם נשלח מאדם מוכר", הדגישו במסגרת ההמלצות למשתמשים.
בין הצעדים שממליץ המערך לבצע: לאמת בקשות חריגות מול השולח בערוץ תקשורת אחר, לבדוק היטב את כתובת האתר לפני הזנת פרטים, לא להעתיק קודי אימות ולא לאשר התחברויות שאינן מוכרות. בנוסף, מומלץ להפעיל אימות דו שלבי בחשבונות השונים.
במקרה שבו כבר הוזנו פרטי התחברות, ממליצים במערך להחליף באופן מיידי את הסיסמה, לנתק חיבורים פעילים, לבדוק אם הוגדרו כללי העברת מיילים ולעדכן את גורמי אבטחת המידע בארגון. במקרה של חשד לאירוע סייבר ניתן לפנות למערך הסייבר הלאומי בטלפון 119.