Document is met u gedeeld via SharePoint. E-mailoplichting.
Onverwachte e-mails die aandringen op onmiddellijke actie moeten altijd met de nodige voorzichtigheid worden behandeld. Cybercriminelen vermommen kwaadaardige berichten vaak als legitieme meldingen om ontvangers te misleiden en gevoelige informatie te ontfutselen. Het is essentieel om alert te blijven bij het controleren van e-mails, met name die waarin om inloggegevens wordt gevraagd, om accountinbreuken en financiële schade te voorkomen. Belangrijk is dat de hieronder besproken e-mails met de titel 'Document is met u gedeeld op SharePoint' niet afkomstig zijn van legitieme bedrijven, organisaties of entiteiten, waaronder Microsoft.
Inhoudsopgave
Een overtuigende vermomming: nep-SharePoint-meldingen
Cybersecurity-experts hebben de e-mails met de melding 'Document is met u gedeeld op SharePoint' geanalyseerd en vastgesteld dat het phishingberichten zijn. Deze e-mails zijn zorgvuldig opgesteld om echte meldingen over het delen van documenten na te bootsen en lijken vaak afkomstig te zijn van Microsoft SharePoint.
Het bericht informeert de ontvangers doorgaans dat er een document met hen is gedeeld en moedigt hen aan om op een knop of link te klikken met het opschrift 'KLIK OM DOCUMENT TE OPENEN'. De algehele presentatie is ontworpen om op een legitieme zakelijke communicatie te lijken, waardoor de kans groter is dat ontvangers het bericht zonder verdere controle vertrouwen.
De misleidende link en de nep-inlogpagina
Door op de ingesloten link te klikken, wordt geen legitiem document geopend. Gebruikers worden in plaats daarvan doorgestuurd naar een frauduleuze website die is ontworpen om de officiële Microsoft OneDrive-inlogpagina na te bootsen.
De neppagina beweert dat een versleuteld document is gedeeld met het e-mailadres van de ontvanger en instrueert de gebruiker om een wachtwoord in te voeren om zich te authenticeren en toegang te krijgen tot het bestand. Deze pagina is echter een valstrik om inloggegevens te stelen. Elk ingevoerd wachtwoord wordt direct naar de oplichters verzonden, waardoor zij ongeautoriseerde toegang krijgen tot het account van het slachtoffer.
Wat gebeurt er nadat inloggegevens zijn gestolen?
Zodra aanvallers de inloggegevens in handen hebben, kunnen ze volledige toegang krijgen tot het e-mailaccount van het slachtoffer. Dit kan vervolgens diverse ernstige gevolgen hebben:
- Het lezen van privéberichten en gevoelige communicatie.
- Het versturen van frauduleuze e-mails naar contacten om verdere oplichting te verspreiden.
- Wachtwoorden opnieuw instellen voor gekoppelde accounts, waaronder sociale media, bankieren of cloudopslagservices.
- Het gebruiken van gestolen inloggegevens in andere phishingcampagnes
- Inloggegevens verkopen op illegale online marktplaatsen
Omdat veel mensen wachtwoorden hergebruiken voor meerdere diensten, kan één gehackt e-mailaccount de deur openzetten voor grootschalige accountovernames. Dit kan uiteindelijk leiden tot identiteitsdiefstal, financiële verliezen, ongeautoriseerde transacties en reputatieschade op de lange termijn.
Het risico van malware-infecties
In sommige gevallen gaan phishingcampagnes zoals deze verder dan alleen het stelen van inloggegevens. E-mail blijft een van de meest gebruikte methoden voor de verspreiding van malware. Cybercriminelen voegen vaak kwaadaardige bestanden toe of linken ernaar, terwijl ze er legitiem uitzien.
Veelvoorkomende kwaadaardige bestandstypen zijn onder andere:
- Uitvoerbare bestanden (.exe)
- Word- of Excel-documenten met ingebedde macro's
- PDF-bestanden
- ZIP- of RAR-archieven
- Scriptbestanden
Een apparaat raakt doorgaans pas geïnfecteerd nadat de ontvanger de bijlage opent of de instructies in het bestand opvolgt. Ook kan het klikken op een schadelijke link de gebruiker doorverwijzen naar een gecompromitteerde website waar malware automatisch wordt gedownload of waar de gebruiker wordt gevraagd om handmatig een schadelijk programma te downloaden en uit te voeren.
Hoe bescherm je je tegen deze oplichting?
Om het risico te verkleinen dat gebruikers slachtoffer worden van phishing-aanvallen zoals de 'Document is met u gedeeld op SharePoint'-fraude, dienen ze het volgende te doen:
- Controleer zorgvuldig het e-mailadres van de afzender.
- Beweeg de muis over links om de werkelijke bestemming te controleren voordat u erop klikt.
- Voer geen inloggegevens in op onbekende of verdachte websites.
- Schakel multifactorauthenticatie in voor alle belangrijke accounts.
- Gebruik unieke wachtwoorden voor verschillende diensten.
- Zorg ervoor dat uw beveiligingssoftware en besturingssystemen altijd up-to-date zijn.
Als u een dergelijke e-mail ontvangt, kunt u deze het beste direct verwijderen en, indien van toepassing, melden aan de IT-afdeling of de beveiligingsafdeling van de organisatie.
Slotgedachten
De e-mailfraude met de melding 'Document is met u gedeeld op SharePoint' is een phishingpoging die is ontworpen om wachtwoorden te stelen door zich voor te doen als een legitieme dienst voor het delen van documenten. Als u in deze val trapt, kan dit leiden tot gecompromitteerde e-mailaccounts, identiteitsdiefstal, financieel verlies en zelfs malware-infecties. Zorgvuldige controle van onverwachte berichten en het naleven van basisprincipes van cybersecurity blijven de meest effectieve verdediging tegen deze bedreigingen.