サイバー犯罪者は、悪意あるリンクを含む文書をSharePoint Onlineに隠すことで、スパムフィルターを回避しています。 少なくとも昨年夏から、正体不明のサイバー犯罪者がOffice 365の利用者にメールを送りつけ、認証情報をだまし取ろうとしています。この攻撃を最初に発見したリサーチャーによると(英語記事)、Office 365を利用する人々の最大10%が、そのようなメッセージを受け取っていた可能性があります。 PhishPoint攻撃 この詐欺メールは、見た目にはSharePointでの共同作業を依頼する普通の招待メールのようです。OneDrive for Businessに保存された文書を開くように促す内容で、メール内のリンクからは確かにOneDrive for Business内の文書に飛ぶのですが、この文書が偽のアクセス依頼なのです。ページ下部の[文書にアクセス]リンクをク