Документ је дељен са вама путем преваре путем имејла у SharePoint-у
Неочекиване имејлове који захтевају хитну акцију увек треба третирати са опрезом. Сајбер криминалци често прикривају злонамерне поруке као легитимна обавештења како би преварили примаоце да открију осетљиве информације. Будност приликом прегледа имејлова, посебно оних који захтевају пријавне податке, је неопходна за спречавање компромитовања налога и финансијске штете. Важно је напоменути да имејлови „Документ је дељен са вама на SharePoint-у“ о којима се говори у наставку нису повезани ни са једном легитимном компанијом, организацијом или ентитетом, укључујући Microsoft.
Преглед садржаја
Убедљива маска: Лажна обавештења SharePoint-а
Стручњаци за сајбер безбедност анализирали су имејлове са поруком „Документ је дељен са вама на SharePoint-у“ и утврдили да су то фишинг поруке. Ови имејлови су пажљиво написани да имитирају права упозорења о дељењу докумената, често изгледајући као да потичу из Microsoft SharePoint-а.
Порука обично обавештава примаоце да је документ подељен са њима и подстиче их да кликну на дугме или везу са ознаком „КЛИКНИТЕ ДА ОТВОРИТЕ ДОКУМЕНТ“. Целокупна презентација је осмишљена да подсећа на легитимну пословну комуникацију, повећавајући вероватноћу да ће примаоци веровати поруци без испитивања.
Обмањујући линк и лажна страница за пријаву
Клик на уграђени линк не води до легитимног документа. Уместо тога, преусмерава кориснике на лажну веб страницу дизајнирану да имитира званичну страницу за пријаву на Microsoft OneDrive.
Лажна страница тврди да је шифровани документ подељен са имејл адресом примаоца и налаже кориснику да унесе лозинку за аутентификацију и приступ датотеци. Међутим, ова страница је замка за крађу акредитива. Свака унета лозинка се директно преноси преварантима, дајући им неовлашћени приступ налогу жртве.
Шта се дешава након што су акредитиви украдени?
Када нападачи добију приступне податке, могу добити потпун приступ имејл налогу жртве. Одатле може уследити неколико озбиљних последица:
- Читање приватних порука и осетљиве комуникације
- Слање лажних имејлова контактима ради ширења додатних превара
- Ресетовање лозинки за повезане налоге, укључујући друштвене мреже, банкарство или сервисе за складиштење у облаку
- Коришћење украдених акредитива у другим фишинг кампањама
- Продаја података за пријаву на илегалним тржиштима
Пошто многи појединци поново користе лозинке за више сервиса, један угрожен имејл налог може отворити врата за широко распрострањено преузимање налога. То на крају може довести до крађе идентитета, финансијских губитака, неовлашћених трансакција и дугорочне штете по репутацију.
Ризик од инфекција злонамерним софтвером
У неким случајевима, фишинг кампање попут ове иду даље од крађе акредитива. Е-пошта остаје један од најчешћих начина испоруке злонамерног софтвера. Сајбер криминалци често прилажу или повезују злонамерне датотеке које изгледају легитимно.
Уобичајене врсте злонамерних датотека укључују:
- Извршне датотеке (.exe)
- Word или Excel документи са уграђеним макроима
- PDF датотеке
- ZIP или RAR архиве
- Датотеке скрипти
Уређај се обично заражава тек након што прималац отвори прилог или прати упутства у датотеци. Слично томе, клик на злонамерни линк може преусмерити корисника на угрожену веб страницу где се злонамерни софтвер аутоматски преузима или где се од корисника тражи да ручно преузме и покрене штетни програм.
Како се заштитити од ове преваре
Да би смањили ризик да постану жртве фишинг шема попут преваре „Документ је дељен са вама на SharePoint-у“, корисници би требало да:
- Пажљиво проверите адресу е-поште пошиљаоца.
- Задржите показивач миша изнад линкова да бисте проверили њихово право одредиште пре него што кликнете.
- Избегавајте уношење података за пријаву на непознатим или сумњивим веб локацијама.
- Омогућите вишефакторску аутентификацију на свим критичним налозима.
- Користите јединствене лозинке за различите сервисе.
- Одржавајте безбедносни софтвер и оперативне системе ажурираним.
Ако се прими такав имејл, најбоље је да га одмах обришете и пријавите ИТ или безбедносном тиму организације, ако је применљиво.
Завршне мисли
Превара путем е-поште „Документ је дељен са вама на SharePoint-у“ је покушај фишинга осмишљен да украде лозинке лажним представљањем легитимних сервиса за дељење докумената. Наседање на ову превару може довести до угрожавања налога е-поште, крађе идентитета, финансијског губитка, па чак и инфекција злонамерним софтвером. Пажљиво испитивање неочекиваних порука и придржавање основних пракси сајбер безбедности остају најефикаснија одбрана од ових претњи.