⚠️ מערך הסייבר הלאומי מתריע מפני קמפיין פישינג המתחזה לשיתוף מסמך פיננסי ב-SharePoint

ההודעה עשויה להישלח גם מתיבת דואר שנפרצה ולהיראות כאילו הגיעה מאדם או מארגון מוכר. הנמען מתבקש לפתוח חשבונית, דוח או מסמך תשלום ולהעבירו לבדיקה.

לחיצה על הקישור מובילה לעמוד התחברות מזויף של Microsoft, שבו מתבקש המשתמש להזין פרטי חשבון ולעיתים גם להעתיק קוד אימות.

הזנת הפרטים עלולה לאפשר לתוקפים להשתלט על תיבת המייל ולהפיץ ממנה הודעות פישינג נוספות.

כך תתגוננו:

🔹 אל תפתחו מסמך שלא ציפיתם לקבל, גם אם נשלח מאדם מוכר
🔹 אמתו את הבקשה מול השולח בערוץ תקשורת אחר
🔹 בדקו היטב את כתובת האתר לפני הזנת פרטים
🔹 אל תעתיקו קוד אימות ואל תאשרו התחברות שאינכם מזהים
🔹 הפעילו אימות דו שלבי

הזנתם פרטים? החליפו מיד את הסיסמה, נתקו חיבורים פעילים, בדקו אם הוגדרו כללי העברת מיילים ועדכנו את גורמי אבטחת המידע בארגון.

בכל חשד לאירוע סייבר, חייגו 119 למערך הסייבר הלאומי.