Βάση δεδομένων απειλών Phishing Έγινε κοινοποίηση εγγράφου σε εσάς μέσω απάτης μέσω email...

Έγινε κοινοποίηση εγγράφου σε εσάς μέσω απάτης μέσω email στο SharePoint

Τα μη αναμενόμενα email που προτρέπουν σε άμεση δράση θα πρέπει πάντα να αντιμετωπίζονται με προσοχή. Οι κυβερνοεγκληματίες συχνά μεταμφιέζουν κακόβουλα μηνύματα ως νόμιμες ειδοποιήσεις για να ξεγελάσουν τους παραλήπτες ώστε να αποκαλύψουν ευαίσθητες πληροφορίες. Η επαγρύπνηση κατά την αναθεώρηση email, ειδικά εκείνων που ζητούν διαπιστευτήρια σύνδεσης, είναι απαραίτητη για την αποτροπή παραβίασης λογαριασμού και οικονομικής ζημίας. Είναι σημαντικό ότι τα email με την ένδειξη «Έγγραφο έχει κοινοποιηθεί σε εσάς στο SharePoint» που αναφέρονται παρακάτω δεν σχετίζονται με καμία νόμιμη εταιρεία, οργανισμό ή οντότητα, συμπεριλαμβανομένης της Microsoft.

Μια πειστική μεταμφίεση: Ψεύτικες ειδοποιήσεις SharePoint

Οι ειδικοί στον κυβερνοχώρο έχουν αναλύσει τα email με τίτλο «Έγγραφο έχει κοινοποιηθεί σε εσάς στο SharePoint» και έχουν διαπιστώσει ότι πρόκειται για μηνύματα ηλεκτρονικού «ψαρέματος» (phishing). Αυτά τα email έχουν σχεδιαστεί προσεκτικά ώστε να μιμούνται γνήσιες ειδοποιήσεις κοινής χρήσης εγγράφων, οι οποίες συχνά φαίνεται να προέρχονται από το Microsoft SharePoint.

Το μήνυμα συνήθως ενημερώνει τους παραλήπτες ότι ένα έγγραφο έχει κοινοποιηθεί σε αυτούς και τους ενθαρρύνει να κάνουν κλικ σε ένα κουμπί ή σύνδεσμο με την ένδειξη «ΚΑΝΤΕ ΚΛΙΚ ΓΙΑ ΑΝΟΙΓΜΑ ΕΓΓΡΑΦΟΥ». Η συνολική παρουσίαση έχει σχεδιαστεί ώστε να μοιάζει με μια νόμιμη επιχειρηματική επικοινωνία, αυξάνοντας την πιθανότητα οι παραλήπτες να εμπιστευτούν το μήνυμα χωρίς έλεγχο.

Ο παραπλανητικός σύνδεσμος και η ψεύτικη σελίδα σύνδεσης

Κάνοντας κλικ στον ενσωματωμένο σύνδεσμο δεν οδηγείτε σε ένα νόμιμο έγγραφο. Αντίθετα, ανακατευθύνει τους χρήστες σε έναν δόλιο ιστότοπο που έχει σχεδιαστεί για να μιμείται την επίσημη σελίδα σύνδεσης του Microsoft OneDrive.

Η ψεύτικη σελίδα ισχυρίζεται ότι ένα κρυπτογραφημένο έγγραφο έχει κοινοποιηθεί στη διεύθυνση email του παραλήπτη και δίνει εντολή στον χρήστη να εισαγάγει έναν κωδικό πρόσβασης για να επαληθεύσει τον έλεγχο ταυτότητας και να αποκτήσει πρόσβαση στο αρχείο. Ωστόσο, αυτή η σελίδα είναι μια παγίδα συλλογής διαπιστευτηρίων. Οποιοσδήποτε κωδικός πρόσβασης εισάγεται μεταδίδεται απευθείας στους απατεώνες, παρέχοντάς τους μη εξουσιοδοτημένη πρόσβαση στον λογαριασμό του θύματος.

Τι συμβαίνει μετά την κλοπή διαπιστευτηρίων;

Μόλις οι εισβολείς αποκτήσουν τα στοιχεία σύνδεσης, μπορούν να αποκτήσουν πλήρη πρόσβαση στον λογαριασμό email του θύματος. Από εκεί και πέρα, ενδέχεται να ακολουθήσουν αρκετές σοβαρές συνέπειες:

  • Ανάγνωση προσωπικών μηνυμάτων και ευαίσθητων επικοινωνιών
  • Αποστολή δόλιων email σε επαφές για τη διάδοση επιπλέον απάτης
  • Επαναφορά κωδικών πρόσβασης για συνδεδεμένους λογαριασμούς, συμπεριλαμβανομένων των υπηρεσιών κοινωνικής δικτύωσης, τραπεζικών συναλλαγών ή αποθήκευσης στο cloud
  • Χρήση κλεμμένων διαπιστευτηρίων σε άλλες καμπάνιες ηλεκτρονικού "ψαρέματος" (phishing)
  • Πώληση στοιχείων σύνδεσης σε υπόγειες αγορές

Επειδή πολλά άτομα επαναχρησιμοποιούν κωδικούς πρόσβασης σε πολλές υπηρεσίες, ένας μόνο παραβιασμένος λογαριασμός email μπορεί να ανοίξει την πόρτα σε εκτεταμένες κατασχέσεις λογαριασμών. Αυτό μπορεί τελικά να οδηγήσει σε κλοπή ταυτότητας, οικονομικές απώλειες, μη εξουσιοδοτημένες συναλλαγές και μακροπρόθεσμη βλάβη στη φήμη.

Ο κίνδυνος μολύνσεων από κακόβουλο λογισμικό

Σε ορισμένες περιπτώσεις, οι καμπάνιες ηλεκτρονικού "ψαρέματος" (phishing) όπως αυτή ξεπερνούν την κλοπή διαπιστευτηρίων. Το ηλεκτρονικό ταχυδρομείο παραμένει μια από τις πιο συνηθισμένες μεθόδους παράδοσης κακόβουλου λογισμικού. Οι κυβερνοεγκληματίες συχνά επισυνάπτουν ή συνδέονται με κακόβουλα αρχεία που φαίνονται νόμιμα.

Οι συνήθεις τύποι κακόβουλων αρχείων περιλαμβάνουν:

  • Εκτελέσιμα αρχεία (.exe)
  • Έγγραφα Word ή Excel με ενσωματωμένες μακροεντολές
  • Αρχεία PDF
  • Αρχεία ZIP ή RAR
  • Αρχεία σεναρίου

Μια συσκευή συνήθως μολύνεται μόνο αφού ο παραλήπτης ανοίξει το συνημμένο ή ακολουθήσει οδηγίες που περιέχονται στο αρχείο. Ομοίως, το κλικ σε έναν κακόβουλο σύνδεσμο μπορεί να ανακατευθύνει τον χρήστη σε έναν παραβιασμένο ιστότοπο όπου γίνεται αυτόματη λήψη κακόβουλου λογισμικού ή όπου ο χρήστης καλείται να κατεβάσει και να εκτελέσει χειροκίνητα ένα επιβλαβές πρόγραμμα.

Πώς να προστατευτείτε από αυτήν την απάτη

Για να μειώσουν τον κίνδυνο να πέσουν θύματα απάτης ηλεκτρονικού "ψαρέματος" (phishing), όπως η απάτη "Έγγραφο έχει κοινοποιηθεί σε εσάς στο SharePoint", οι χρήστες θα πρέπει:

  • Επαληθεύστε προσεκτικά τη διεύθυνση email του αποστολέα.
  • Τοποθετήστε τον δείκτη του ποντικιού πάνω από τους συνδέσμους για να ελέγξετε τον πραγματικό προορισμό τους πριν κάνετε κλικ.
  • Αποφύγετε την εισαγωγή στοιχείων σύνδεσης σε άγνωστους ή ύποπτους ιστότοπους.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων σε όλους τους κρίσιμους λογαριασμούς.
  • Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης για διαφορετικές υπηρεσίες.
  • Διατηρείτε το λογισμικό ασφαλείας και τα λειτουργικά συστήματα ενημερωμένα.

Εάν λάβετε ένα τέτοιο email, είναι καλύτερο να το διαγράψετε αμέσως και να το αναφέρετε στην ομάδα IT ή ασφάλειας του οργανισμού, εάν υπάρχει.

Τελικές Σκέψεις

Η απάτη μέσω email με τίτλο «Έχει γίνει κοινή χρήση εγγράφου με εσάς στο SharePoint» είναι μια απόπειρα ηλεκτρονικού «ψαρέματος» (phishing) που έχει σχεδιαστεί για να κλέβει κωδικούς πρόσβασης μέσω της πλαστοπροσωπίας νόμιμων υπηρεσιών κοινής χρήσης εγγράφων. Η πιθανότητα να πέσετε θύμα αυτής της απάτης μπορεί να οδηγήσει σε παραβίαση λογαριασμών email, κλοπή ταυτότητας, οικονομική απώλεια, ακόμη και μολύνσεις από κακόβουλο λογισμικό. Ο προσεκτικός έλεγχος των απροσδόκητων μηνυμάτων και η τήρηση βασικών πρακτικών κυβερνοασφάλειας παραμένουν οι πιο αποτελεσματικές άμυνες κατά αυτών των απειλών.


System Messages

The following system messages may be associated with Έγινε κοινοποίηση εγγράφου σε εσάς μέσω απάτης μέσω email στο SharePoint:

Subject: Wire Remittance Confirmation – Shared via SharePoint (Recipient: ********)

Microsoft SharePoint

A document has been shared with you on SharePoint

CLICK TO OPEN DOCUMENT
Notification ID: ********

© 2026 Microsoft Corporation. All Rights Reserved.

Unsubscribe | Privacy | Term

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...