Dokument je bil z vami deljen prek e-poštne prevare v SharePointu
Nepričakovana e-poštna sporočila, ki pozivajo k takojšnjemu ukrepanju, je treba vedno obravnavati previdno. Kibernetski kriminalci pogosto prikrivajo zlonamerna sporočila kot legitimna obvestila, da bi prejemnike zavedli do razkritja občutljivih podatkov. Pri pregledovanju e-poštnih sporočil, zlasti tistih, ki zahtevajo prijavne poverilnice, je bistvenega pomena za preprečevanje vdora v račun in finančne škode. Pomembno je, da e-poštna sporočila z naslovom »Dokument je bil v skupni rabi z vami v SharePointu«, o katerih govorimo spodaj, niso povezana z nobenim legitimnim podjetjem, organizacijo ali subjektom, vključno z Microsoftom.
Kazalo
Prepričljiva preobleka: Lažna obvestila SharePointa
Strokovnjaki za kibernetsko varnost so analizirali e-poštna sporočila »Dokument je bil v skupni rabi z vami v SharePointu« in ugotovili, da gre za lažna sporočila. Ta e-poštna sporočila so skrbno oblikovana tako, da posnemajo pristna opozorila o skupni rabi dokumentov in pogosto izgledajo, kot da izvirajo iz Microsoft SharePointa.
Sporočilo običajno obvesti prejemnike, da je bil dokument z njimi v skupni rabi, in jih spodbudi, da kliknejo gumb ali povezavo z oznako »KLIKNI ZA ODPRTJE DOKUMENTA«. Celotna predstavitev je zasnovana tako, da spominja na legitimno poslovno komunikacijo, kar povečuje verjetnost, da bodo prejemniki sporočilu zaupali brez preverjanja.
Zavajajoča povezava in lažna prijavna stran
Klik na vdelano povezavo ne vodi do legitimnega dokumenta. Namesto tega preusmeri uporabnike na goljufivo spletno mesto, ki je zasnovano tako, da posnema uradno prijavno stran Microsoft OneDrive.
Lažna stran trdi, da je bil šifriran dokument deljen z e-poštnim naslovom prejemnika in uporabniku naroči, naj vnese geslo za preverjanje pristnosti in dostop do datoteke. Vendar je ta stran past za pridobivanje poverilnic. Vsako vneseno geslo se posreduje neposredno prevarantom, kar jim omogoča nepooblaščen dostop do računa žrtve.
Kaj se zgodi po kraji poverilnic?
Ko napadalci pridobijo prijavne podatke, lahko dobijo poln dostop do e-poštnega računa žrtve. Od tam naprej lahko sledi več resnih posledic:
- Branje zasebnih sporočil in občutljive komunikacije
- Pošiljanje lažnih e-poštnih sporočil stikom za širjenje dodatnih prevar
- Ponastavitev gesel za povezane račune, vključno z računi družbenih medijev, bančništva ali storitev shranjevanja v oblaku
- Uporaba ukradenih poverilnic v drugih phishing kampanjah
- Prodaja prijavnih podatkov na podzemnih tržnicah
Ker mnogi posamezniki ponovno uporabljajo gesla za več storitev, lahko en sam ogrožen e-poštni račun odpre vrata obsežnim prevzemom računov. To lahko na koncu privede do kraje identitete, finančnih izgub, nepooblaščenih transakcij in dolgoročne škode za ugled.
Tveganje okužb z zlonamerno programsko opremo
V nekaterih primerih phishing kampanje, kot je ta, presegajo krajo poverilnic. E-pošta ostaja eden najpogostejših načinov dostave zlonamerne programske opreme. Kibernetski kriminalci pogosto prilagajo ali povezujejo zlonamerne datoteke, ki so videti legitimne.
Med pogoste vrste zlonamernih datotek spadajo:
- Izvršljive datoteke (.exe)
- Wordovi ali Excelovi dokumenti z vdelanimi makri
- PDF-datoteke
- ZIP ali RAR arhivi
- Datoteke skriptov
Naprava se običajno okuži šele, ko prejemnik odpre prilogo ali sledi navodilom v datoteki. Podobno lahko klik na zlonamerno povezavo uporabnika preusmeri na ogroženo spletno mesto, kjer se samodejno prenese zlonamerna programska oprema ali kjer je uporabnik pozvan, da ročno prenese in zažene škodljiv program.
Kako se zaščititi pred to prevaro
Da bi zmanjšali tveganje, da bi postali žrtev lažnega predstavljanja, kot je prevara »Dokument je bil v skupni rabi z vami v SharePointu«, naj uporabniki:
- Previdno preverite e-poštni naslov pošiljatelja.
- Pred klikom premaknite miško nad povezave, da preverite njihov pravi cilj.
- Izogibajte se vnašanju prijavnih podatkov na neznanih ali sumljivih spletnih mestih.
- Omogočite večfaktorsko preverjanje pristnosti na vseh kritičnih računih.
- Za različne storitve uporabljajte edinstvena gesla.
- Poskrbite za posodabljanje varnostne programske opreme in operacijskih sistemov.
Če prejmete takšno e-poštno sporočilo, ga je najbolje takoj izbrisati in o tem po potrebi obvestiti IT ali varnostno ekipo organizacije.
Zaključne misli
E-poštna prevara »Dokument je bil v skupni rabi z vami v SharePointu« je poskus lažnega predstavljanja, namenjen kraji gesel z lažnim predstavljanjem legitimnih storitev za skupno rabo dokumentov. Če nasedete tej prevari, lahko pride do ogrožanja e-poštnih računov, kraje identitete, finančne izgube in celo okužb z zlonamerno programsko opremo. Skrbno preučevanje nepričakovanih sporočil in upoštevanje osnovnih praks kibernetske varnosti ostajata najučinkovitejša obramba pred temi grožnjami.