Derzeit läuft eine umfangreiche Phishing-Kampagne, bei der E-Mails mit einem Dropbox-Link zu einem vermeintlichen Dokument verschickt werden.
Der Angriff erfolgt zuerst per Mail, welches von Dropbox selbst versendet wird. Bei diesem Mail ist es besonders schwierig dieses als "Fake" oder "Phishing" zu erkennen. Dies liegt hauptsächlich daran, da der Absender "Dropbox" echt ist und auch der Link "Datei öffnen" soweit korrekt ist.
Bei dieser Attacke ist nicht der Link oder der Absender das Problem, sondern die PDF Datei welche auf dem Dropbox Konto freigegeben wird. Diese PDF-Datei ist in Wahrheit eine getarnte Website die den Benutzer dann zur Eingabe der M365 Anmeldedaten (Benutzername und Kennwort) auffordert.
Faustregel: Wenn man einen Link oder eine Datei aus einem Mail öffnet (egal ob interne oder externe Mails) und aufgefordert wird sich anzumelden, bitte immer beim Absender nachfragen ob der Inhalt korrekt ist.
Aktuell muss also jeder bei Mails, welche von Dropbox gesendet werden besonders vorsichtig sein, da dieser Angriff immer noch läuft und bereits schon weltweit zum Thema geworden ist.
WICHTIG: Wenn Sie bereits ein solches Mail erhalten haben und Ihre Anmeldedaten eingegeben haben, sollten Sie sich am Besten bei Ihrem IT-Verantwortlichen oder bei unserem Service-Desk melden.
Der Angriff, das Vorgehen, dessen Auswirkungen und wie man reagieren sollte wenn man betroffen ist, wird im Moment weltweit diskutiert. Auf dem folgenden Link, können Sie die Attacke noch detaillierter nachlesen.
Kontaktieren Sie uns und wir helfen Ihnen weiter.