Злоумышленники вставляют фишинговые ссылки в уведомления SharePoint

Автор Макс Варламов 07:30 24.03.2023
- 0 +  602 0
Злоумышленники вставляют фишинговые ссылки в уведомления SharePoint

«Лаборатория Касперского» предупреждает пользователей об очередной мошеннической схеме. Злоумышленники начали вставлять фишинговые ссылки в уведомления SharePoint.

За зиму 2022–2023 было обнаружено более 1600 подобных писем. Целью злоумышленников становятся почтовые аккаунты. Письма приходят от имени легитимного сервиса, что не вызывает сомнений у жертвы — в этом и заключается ключевая опасность такой схемы.

Если получатель письма перейдёт по такой ссылке, у него действительно откроется заявленный файл, но внутри него будет иконка ещё одного файла — она и ведёт на фишинговый сайт. Работает схема за счёт того, что компания Microsoft разрешает делиться файлами, которые расположены на серверах SharePoint, не имея прямого доступа к ним.

Эксперты «Лаборатории Касперского» объясняют, что адресанты заранее рассказывают, какой файл они прислали и с какой целью. Чтобы обезопасить себя, рекомендуется использовать надёжное защитное решение.

Подписывайтесь на Rozetked в Telegram, во «ВКонтакте» и обязательно в YouTube.

14.05.2024
Google I/O 2024
21.05.2024
Microsoft Build 2024
Нет событий
04.04.2025
«Форсаж 11»
Все события





Реклама на сайте



Комментарии

14.05.2024
Google I/O 2024
21.05.2024
Microsoft Build 2024
Нет событий
04.04.2025
«Форсаж 11»
Все события





Реклама на сайте