Untuk memburu kredensial perusahaan, penjahat dunia maya sekarang menyembunyikan tautan phishing dalam file di server SharePoint yang dibajak dan mendistribusikannya menggunakan mekanisme pemberitahuan asli.
Email semacam itu lebih baik dalam melewati filter spam dan tampak lebih meyakinkan, terutama jika perusahaan menggunakan layanan ini.
Baru-baru ini, pakar Kaspersky mengamati lebih dari 1.600 notifikasi berbahaya dengan calon korban berada di Eropa, Amerika Utara, dan wilayah lain. Meskipun skala serangannya belum masif, perusahaan harus mengetahui skema baru ini dan memitigasi risiko terlebih dahulu.
Filter spam hampir selalu mampu mendeteksi email phishing dengan tautan di badan email, sehingga penjahat dunia maya terus menyempurnakan alat mereka untuk mencoba melewati solusi keamanan.
Sekarang, mereka tidak hanya menyembunyikan tautan phishing di server SharePoint, seperti skema yang telah diketahui sebelumnya, tetapi mendistribusikannya menggunakan notifikasi SharePoint yang sah.
Solusi keamanan Kaspersky memfilter lebih dari 1.600 notifikasi berbahaya antara Desember 2022 dan Februari 2023. Penjahat dunia maya mencoba memikat data dari perusahaan di Austria, Prancis, India, Italia, Jepang, Belanda, Rusia, Singapura, Korea Selatan, Spanyol, dan Amerika Serikat.
Taktik dengan notifikasi yang sah ini mengelabui kewaspadaan bahkan terhadap karyawan yang paham teknologi. Pemberitahuan dikirim atas nama layanan perusahaan asli, dan tidak menimbulkan keraguan, terutama jika perusahaan menggunakan SharePoint sebagai bagian dari rutinitas sehari-hari.
Cara kerja phishing melalui notifikasi SharePoint
Seorang karyawan menerima pemberitahuan standar SharePoint yang mengatakan bahwa seseorang telah berbagi file OneNote dengan mereka.
Email ini benar-benar sah dan dapat melewati filter spam dengan lebih mudah daripada tautan phishing yang disembunyikan di server SharePoint.
Contoh pemberitahuan SharePoint yang sah
Seorang karyawan kemudian mengikuti tautan, di mana file OneNote yang disebutkan terbuka, tetapi isi catatan berisi 'notifikasi' lain dengan ikon besar dari jenis file yang berbeda (misalnya, PDF) dan tautan phishing standar.