גל חדש של מתקפות סייבר בישראל - נוכלים גונבים גישה לנתונים

המנהל הלאומי לאבטחת סייבר בישראל הזהיר מפני גל חדש של מתקפות סייבר: נוכלים שולחים הודעות דוא"ל מזויפות בשם SharePoint כדי להשיג גישה לחשבונות Microsoft. ההודעות עשויות להגיע מכתובות של מכרים שנפרצו. לחיצה על הקישור מובילה לדף התחברות מזויף שבו נגנבים שם משתמש, סיסמה וקודי אימות דו-שלבי. נתונים אישיים וארגוניים נמצאים בסיכון. מומלץ לא לפתוח מסמכים בלתי צפויים ולבדוק את כתובות האתרים.

המנהל הלאומי לאבטחת סייבר בישראל הזהיר מפני גל חדש של הונאות סייבר. התוקפים שולחים הודעות דוא"ל מזויפות בשם שירות SharePoint, ומציעים לפתוח מסמך פיננסי, חשבונית או הודעת תשלום. ההודעות עשויות להגיע מכתובות של מכרים או ארגונים שחשבונותיהם נפרצו בעבר. לחיצה על הקישור מובילה לדף התחברות מזויף של Microsoft, שבו מתבקשים שם משתמש, סיסמה וקוד אימות דו-שלבי. עם נתונים אלה, נוכלים יכולים להשתלט על הדוא"ל, ההתכתבות, מסמכים סודיים ולהשתמש בחשבון למתקפות נוספות. לא רק נתונים אישיים נמצאים בסיכון, אלא גם מידע ארגוני: פריצה לדוא"ל עבודה עלולה להוביל לדליפה של מסמכים פנימיים ומידע פיננסי. לישראלים מומלץ לא לפתוח מסמכים בלתי צפויים, לאמת בקשות דרך ערוץ תקשורת אחר, לבדוק היטב את כתובת האתר ולא למסור קודי אימות דו-שלבי. אם הנתונים כבר הוזנו, יש לשנות סיסמאות מיד, לסיים הפעלות פעילות ולהודיע לשירות אבטחת המידע.

גל חדש של מתקפות סייבר בישראל - נוכלים גונבים גישה לנתונים