ShieldNet 360

8 thg 10, 2026

Blog

Thật hay giả? Cách kiểm tra lời mời chia sẻ SharePoint

Thật hay giả? Cách kiểm tra lời mời chia sẻ SharePoint

Bạn nhận được một email: “Một tài liệu vừa được chia sẻ với bạn qua SharePoint. Nhấn vào bên dưới để xem file.” 

Email có tên công ty quen thuộc, tên tài liệu và nút Open. 

Giao diện trông giống một thông báo bình thường từ Microsoft 365. 

Có thể đó là hợp đồng từ nhà cung cấp, báo cáo tài chính từ quản lý hoặc tài liệu dự án từ đồng nghiệp. 

Nhưng nếu lời mời đó là giả thì sao? 

Hacker thường giả mạo email chia sẻ file SharePoint để lừa nhân viên nhấn vào link độc hại, nhập mật khẩu hoặc cung cấp thông tin bảo mật. 

Một số cuộc tấn công còn khó nhận biết hơn vì chúng sử dụng link SharePoint thật hoặc tài khoản Microsoft 365 đã bị chiếm quyền. 

Vậy làm sao biết lời mời chia sẻ SharePoint là thật hay giả? 

Nguyên tắc an toàn nhất rất đơn giản: Đừng tin lời mời chỉ vì nó trông giống Microsoft. Hãy kiểm tra người gửi, tài liệu và yêu cầu trước khi mở. 

Trả lời nhanh: Làm sao biết lời mời chia sẻ SharePoint file là thật hay giả? 

Khi nhận được email mời xem file SharePoint bất ngờ: 

  1. Đừng nhấn vào link ngay. 

  2. Kiểm tra ai đã chia sẻ file và bạn có nhận ra người đó không. 

  3. Xem bạn có đang chờ nhận tài liệu này không. 

  4. Kiểm tra địa chỉ link trước khi mở. 

  5. Tự truy cập SharePoint hoặc Microsoft 365 theo cách bạn thường dùng. 

  6. Kiểm tra file trong tài khoản nếu file xuất hiện ở đó. 

  7. Nếu chưa chắc chắn, liên hệ người gửi qua một kênh tin cậy khác. 

  8. Không nhập mật khẩu vào trang đăng nhập bất ngờ khi chưa xác minh website. 

Hãy nhớ: 

Logo Microsoft quen thuộc hoặc link SharePoint trông hợp lệ không tự động chứng minh lời mời là an toàn. 

Lời mời chia sẻ file SharePoint là gì? 

Đây là thông báo cho biết ai đó đã chia sẻ một tài liệu, thư mục hoặc file với bạn thông qua Microsoft SharePoint. 

SharePoint thuộc hệ sinh thái Microsoft 365, được nhiều doanh nghiệp sử dụng để lưu trữ, quản lý và chia sẻ tài liệu. 

Ví dụ, nhân viên có thể nhận lời mời xem: 

  • Hợp đồng từ nhà cung cấp 

  • Thư mục dự án 

  • Bảng tính tài chính 

  • Tài liệu HR 

  • Proposal khách hàng 

  • Presentation nội bộ 

Lời mời SharePoint có thể được gửi cho nhân viên, khách hàng, nhà cung cấp hoặc đối tác bên ngoài. 

Vì đây là hoạt động rất bình thường trong doanh nghiệp, hacker biết rằng nhân viên có thể mở file mà không kiểm tra kỹ. 

Email SharePoint giả thường trông như thế nào? 

Một lời mời giả có thể gần giống hoàn toàn thông báo Microsoft thật. 

Ví dụ: 

Tiêu đề: Một tài liệu đã được chia sẻ với bạn 

Sarah từ bộ phận Finance vừa chia sẻ tài liệu. 

Tài liệu: Q4 Financial Report.xlsx 

Open Shared File 

Email có thể chứa logo Microsoft, màu sắc quen thuộc và bố cục chuyên nghiệp. 

Nhưng khi nhấn vào nút, bạn có thể được đưa đến trang đăng nhập Microsoft 365 giả. 

Hacker muốn bạn nhập email công ty và mật khẩu. 

Trong những trường hợp khác, link có thể dẫn đến một file thật được lưu trên SharePoint nhưng bên trong lại chứa hướng dẫn hoặc đường dẫn độc hại. 

Vì vậy, nhận biết SharePoint phishing không đơn giản chỉ là xem email có chuyên nghiệp hay không. 

Vì sao hacker thường giả mạo lời mời SharePoint? 

1. Nhân viên đã quen nhận file chia sẻ 

Nhiều nhân viên nhận thông báo chia sẻ tài liệu mỗi ngày. 

Mở file từ đồng nghiệp hoặc nhà cung cấp là một phần công việc bình thường. 

Hacker lợi dụng chính thói quen đó. 

2. Microsoft là thương hiệu quen thuộc 

Thông báo có vẻ đến từ Microsoft thường tạo cảm giác đáng tin hơn email từ một địa chỉ lạ. 

Hacker sao chép thiết kế và nhận diện thương hiệu để tận dụng sự tin tưởng này. 

3. Tên tài liệu khiến người nhận tò mò 

Ví dụ: “Updated Salary Information” hoặc “Confidential Contract for Review” 

Những tên file này có thể khiến nhân viên muốn mở ngay. 

4. Hacker có thể sử dụng dịch vụ Microsoft thật 

Không phải cuộc tấn công phishing nào cũng bắt đầu bằng một website giả. 

Hacker có thể lợi dụng dịch vụ chia sẻ file hợp lệ hoặc tài khoản bị chiếm quyền để phát tán nội dung độc hại. 

Vì vậy, link SharePoint thật chưa chắc đồng nghĩa nội dung bên trong an toàn. 

7 dấu hiệu lời mời SharePoint có thể là giả 

1. Bạn không chờ nhận tài liệu đó 

Bạn nhận file từ người không quen biết. 

Hoặc một đồng nghiệp quen thuộc bất ngờ gửi tài liệu lạ mà không giải thích. 

Ví dụ: “Confidential Payroll Changes.xlsx” 

Nếu không chờ nhận tài liệu, hãy xác minh trước khi mở. 

Một file bất ngờ không chắc chắn là độc hại, nhưng cần được kiểm tra cẩn thận hơn. 

2. Email tạo cảm giác khẩn cấp 

Ví dụ: 

“Xem tài liệu trong vòng 30 phút.” 

“Quyền truy cập sẽ hết hạn hôm nay.” 

“Cần phê duyệt ngay.” 

Một số link chia sẻ hợp lệ có thời hạn truy cập, nhưng hacker cũng thường sử dụng áp lực thời gian để khiến người nhận nhấn link. 

3. Địa chỉ người gửi đáng ngờ 

Tên hiển thị có thể là: 

Microsoft SharePoint 

nhưng địa chỉ email thật lại thuộc một tên miền không liên quan. 

Hãy kiểm tra đầy đủ địa chỉ người gửi. 

Tuy nhiên, tài khoản thật cũng có thể đã bị hack. 

Người gửi quen thuộc là một dấu hiệu tham khảo, không phải sự đảm bảo an toàn. 

4. Link dẫn đến website lạ 

Lời mời giả có thể đưa bạn đến một website bắt chước trang đăng nhập Microsoft. 

Ví dụ minh họa: sharepoint-login.example.com 

Đây không phải dịch vụ Microsoft. 

Hãy thận trọng với tên miền lạ hoặc những lần chuyển hướng bất thường. 

5. File bất ngờ yêu cầu đăng nhập lại 

Bạn mở một tài liệu chia sẻ và xuất hiện trang đăng nhập Microsoft 365. 

Điều này không tự động có nghĩa là phishing vì SharePoint thật cũng có thể yêu cầu xác thực. 

Nhưng hãy kiểm tra chắc chắn trang đăng nhập thuộc Microsoft hoặc hệ thống xác thực được công ty phê duyệt. 

Nếu nghi ngờ, đóng trang và tự truy cập Microsoft 365. 

6. Tài liệu yêu cầu nhấn thêm một link khác 

Đôi khi link SharePoint ban đầu là thật. 

Nhưng bên trong tài liệu lại ghi: 

“Tài liệu đã được chuyển sang vị trí mới. Nhấn vào đây để xem phiên bản cập nhật.” 

Link tiếp theo có thể dẫn đến website phishing. 

Đây là cách hacker sử dụng nền tảng chia sẻ file đáng tin làm bước đầu tiên của cuộc tấn công. 

7. File yêu cầu cung cấp thông tin nhạy cảm 

Hãy cảnh giác nếu tài liệu bất ngờ yêu cầu: 

  • Mật khẩu Microsoft 365 

  • Mã xác minh MFA 

  • Dữ liệu khách hàng 

  • Báo cáo tài chính 

  • Thông tin nhân viên 

  • Thông tin thanh toán 

Một tài liệu không tự động an toàn chỉ vì được lưu trên SharePoint. 

SharePoint thật và giả: Nên kiểm tra gì? 

Nội dung 

Dấu hiệu đáng tin hơn 

Dấu hiệu đáng ngờ 

Người gửi 

Quen thuộc và được xác minh độc lập 

Không quen hoặc có dấu hiệu giả mạo 

Tài liệu 

Đúng file đang chờ nhận 

File bất ngờ hoặc không liên quan 

Link 

Địa chỉ Microsoft hoặc hệ thống công ty đã xác minh 

Tên miền gần giống hoặc chuyển hướng lạ 

Đăng nhập 

Qua dịch vụ Microsoft thật hoặc hệ thống công ty 

Trang lạ bất ngờ yêu cầu mật khẩu 

Nội dung 

Tài liệu đúng mục đích công việc 

Yêu cầu mở link khác hoặc cung cấp dữ liệu 

Khẩn cấp 

Yêu cầu công việc hợp lý 

Gây áp lực phải xử lý ngay 

Xác minh 

Người gửi xác nhận qua kênh tin cậy 

Không thể xác minh người gửi 

Lưu ý: Không có một dấu hiệu đơn lẻ nào đảm bảo file an toàn. Cần xem xét toàn bộ tình huống. 

Cách kiểm tra lời mời SharePoint mà không cần nhấn link 

Bạn không cần mở ngay link trong email để xác định lời mời có hợp lệ hay không. 

Bước 1: Kiểm tra bạn có đang chờ file không 

Hãy tự hỏi: 

Tôi có đang chờ người này gửi file không? 

Tên tài liệu có hợp lý không? 

File có liên quan đến dự án hoặc công việc hiện tại không? 

Nếu không, hãy kiểm tra thêm. 

Bước 2: Kiểm tra người gửi 

Xem đầy đủ địa chỉ email. 

Nếu email tự nhận đến từ đồng nghiệp hoặc nhà cung cấp, hãy so sánh với thông tin liên hệ đã được xác minh trước đó. 

Không chỉ dựa vào tên hiển thị. 

Bước 3: Kiểm tra địa chỉ link 

Trên máy tính, bạn thường có thể đưa chuột lên link để xem trước địa chỉ mà không cần mở. 

Trên điện thoại, hãy sử dụng chức năng xem trước link một cách thận trọng, tránh chọn thao tác mở trang. 

Tìm những tên miền lạ hoặc chuyển hướng bất thường. 

Tuy nhiên, ngay cả link Microsoft thật cũng có thể chứa nội dung độc hại. 

Bước 4: Tự mở Microsoft 365 

Thay vì nhấn link email, hãy mở ứng dụng Microsoft 365 hoặc SharePoint bạn vẫn sử dụng. 

Bạn cũng có thể truy cập qua bookmark tin cậy hoặc cổng nội bộ của công ty. 

Kiểm tra xem file có xuất hiện trong danh sách được chia sẻ hoặc hoạt động gần đây không. 

Lưu ý rằng một số lời mời chia sẻ từ bên ngoài có thể chưa xuất hiện trong danh sách thông thường cho đến khi bạn chấp nhận. 

Không tìm thấy file chưa đủ để kết luận lời mời là giả. 

Bước 5: Xác minh với người gửi 

Nếu chưa chắc chắn, hãy liên hệ người được cho là đã chia sẻ file. 

Sử dụng cuộc trò chuyện Teams đã có, số điện thoại quen thuộc hoặc một kênh liên hệ đáng tin từ trước. 

Ví dụ: 

“Bạn có vừa chia sẻ file Q4 Financial Report qua SharePoint cho tôi không?” 

Nếu người đó xác nhận, hãy tiếp tục theo quy trình chia sẻ file được công ty phê duyệt. 

Nếu họ nói không gửi, hãy báo email đáng ngờ. 

Link SharePoint thật có thể được dùng để phishing không? 

Có. 

Đây là một trong những điều quan trọng nhất nhân viên cần hiểu. 

Phishing không phải lúc nào cũng bắt đầu bằng tên miền giả. 

Hacker có thể sử dụng môi trường Microsoft 365 hợp lệ để lưu trữ một tài liệu. 

Bên trong file có thể chứa: 

  • Link đến trang đăng nhập giả 

  • Yêu cầu cung cấp thông tin nhạy cảm 

  • Mã QR dẫn đến website phishing 

  • File tải xuống độc hại 

  • Yêu cầu liên hệ một địa chỉ email giả 

Link đầu tiên thực sự có thể thuộc SharePoint, nhưng hành động nguy hiểm xảy ra ở bước tiếp theo. 

Vì vậy: 

Link SharePoint thật không đồng nghĩa nội dung bên trong chắc chắn an toàn. 

Email chia sẻ SharePoint có thể đến từ tài khoản thật bị hack không? 

Có. 

Giả sử tài khoản Microsoft 365 của một nhà cung cấp đã bị chiếm quyền. 

Hacker có thể sử dụng tài khoản thật đó để gửi lời mời chia sẻ tài liệu đến khách hàng và đối tác. 

Thông báo có thể chứa: 

  • Tên nhà cung cấp thật 

  • Địa chỉ email hợp lệ 

  • Link chia sẻ Microsoft thật 

  • Tên tài liệu quen thuộc 

Mọi thứ đều có vẻ bình thường. 

Nhưng hacker đang kiểm soát tài khoản hoặc nội dung được chia sẻ. 

Trong tình huống này, chỉ kiểm tra địa chỉ email có thể không đủ để phát hiện tấn công. 

Cách an toàn hơn là xác minh độc lập những yêu cầu chia sẻ bất thường. 

Nếu đã nhấn vào lời mời SharePoint giả thì sao? 

Cách xử lý phụ thuộc vào những gì bạn đã làm sau khi nhấn. 

Nếu chỉ mở link 

Đóng trang đáng ngờ. 

Không nhập thông tin hoặc tải file. 

Báo cho IT/an ninh, đặc biệt nếu liên quan đến thiết bị hoặc tài khoản doanh nghiệp. 

Nếu đã nhập mật khẩu Microsoft 365 

Hãy xem mật khẩu có khả năng đã bị lộ. 

Tự truy cập Microsoft 365 chính thức và thay đổi mật khẩu ngay. 

Thông báo cho IT/an ninh để kiểm tra nguy cơ truy cập trái phép và bảo vệ tài khoản. 

Nếu đã nhập mã MFA hoặc xác nhận đăng nhập 

Báo ngay. 

Hacker có thể cố gắng sử dụng mã xác minh hoặc yêu cầu xác thực để truy cập tài khoản. 

Nếu đã tải hoặc mở file đáng ngờ 

Dừng tương tác với file và liên hệ IT/an ninh. 

Cho biết bạn đã tải gì, có mở file không và có cài đặt hoặc cho phép thực hiện thao tác nào không. 

Làm theo hướng dẫn kiểm tra hoặc cách ly thiết bị của doanh nghiệp. 

Nếu đã gửi thông tin bảo mật 

Báo chính xác dữ liệu đã được cung cấp. 

Ví dụ: dữ liệu khách hàng, tài chính, nhân viên hoặc tài liệu nội bộ. 

Đội ngũ an ninh có thể đánh giá mức độ ảnh hưởng. 

Vì sao SharePoint Phishing nguy hiểm với doanh nghiệp? 

Một cuộc tấn công SharePoint phishing thành công có thể gây hậu quả lớn hơn việc mất mật khẩu. 

Tùy vào quyền truy cập mà hacker có được, chúng có thể: 

  • Đọc email doanh nghiệp 

  • Truy cập tài liệu nội bộ 

  • Tải dữ liệu bảo mật 

  • Giả mạo nhân viên 

  • Gửi lời mời độc hại cho đồng nghiệp 

  • Tấn công nhà cung cấp hoặc khách hàng 

  • Thực hiện gian lận thanh toán 

  • Chiếm quyền các tài khoản khác 

Một lời mời chia sẻ file tưởng chừng bình thường có thể trở thành điểm khởi đầu của cuộc tấn công BEC hoặc đánh cắp dữ liệu. 

Doanh nghiệp nên làm gì để giảm rủi ro SharePoint Phishing? 

1. Bảo vệ tài khoản Microsoft 365 

Sử dụng xác thực mạnh, phân quyền phù hợp và theo dõi những lần đăng nhập hoặc thay đổi tài khoản bất thường. 

2. Theo dõi hoạt động chia sẻ file đáng ngờ 

Kiểm tra những hoạt động chia sẻ ra bên ngoài, thay đổi quyền truy cập hoặc chia sẻ tài liệu bất thường khi hệ thống hỗ trợ giám sát. 

3. Bảo vệ email doanh nghiệp 

Email Security có thể hỗ trợ phát hiện người gửi đáng ngờ, giả mạo, link phishing và dấu hiệu tài khoản bị chiếm quyền. 

4. Giới hạn chia sẻ ra bên ngoài khi không cần thiết 

Thiết lập quyền chia sẻ phù hợp với nhu cầu công việc. 

Không phải tài liệu nào cũng nên được phép truy cập bởi bất kỳ ai có link. 

5. Đào tạo nhân viên xác minh lời mời bất ngờ 

Nhân viên nên tập thói quen hỏi: 

“Tôi có đang chờ file này không?” 

“Tôi có biết ai chia sẻ không?” 

“Tôi có thể xác minh yêu cầu qua một kênh khác không?” 

6. Đơn giản hóa việc báo cáo 

Nhân viên cần biết cách báo một lời mời SharePoint đáng ngờ mà không phải tự điều tra toàn bộ. 

Một báo cáo nhanh có thể giúp bảo vệ những người khác đã nhận cùng lời mời. 

Checklist 30 giây trước khi mở file SharePoint 

Có đang chờ không? Tôi có chờ nhận file này không? 

Người gửi? Tôi có nhận ra và tin tưởng người chia sẻ không? 

Mục đích? Tài liệu có liên quan đến công việc không? 

Link? Link có dẫn đến nơi bất thường không? 

Đăng nhập? Có yêu cầu nhập mật khẩu trên trang lạ không? 

Nội dung? File có yêu cầu mở link khác hoặc cung cấp dữ liệu nhạy cảm không? 

Xác minh? Tôi có thể kiểm tra với người gửi qua kênh tin cậy không? 

Nếu chưa chắc chắn: 

Không nhấn → Xác minh người gửi → Truy cập qua dịch vụ tin cậy → Báo nếu đáng ngờ. 

Kết luận 

Lời mời chia sẻ SharePoint có thể hoàn toàn hợp lệ. 

Nhưng hacker cũng có thể giả mạo thông báo Microsoft, chiếm quyền tài khoản thật hoặc lợi dụng link SharePoint hợp lệ để phát tán phishing. 

Vì vậy, nhân viên không nên chỉ dựa vào logo, tên người gửi hay đường link trông quen thuộc. 

Nguyên tắc an toàn nhất là: 

Xác minh yêu cầu chia sẻ file, không chỉ kiểm tra email mời. 

Trước khi mở một tài liệu bất ngờ, hãy xác nhận ai đã chia sẻ, vì sao tài liệu được gửi và yêu cầu đó có hợp lý không. 

Câu hỏi thường gặp 

Email mời chia sẻ SharePoint có thật không? 

Có. Microsoft SharePoint hỗ trợ gửi thông báo chia sẻ file hợp lệ. Tuy nhiên, hacker cũng có thể giả mạo thông báo hoặc lợi dụng dịch vụ chia sẻ thật, nên những lời mời bất ngờ cần được xác minh. 

Làm sao biết lời mời SharePoint là giả? 

Kiểm tra bạn có đang chờ tài liệu không, có nhận ra người gửi không, link có đáng tin không và có thể xác minh yêu cầu qua kênh khác không. Đặc biệt cảnh giác với trang đăng nhập hoặc yêu cầu cung cấp dữ liệu bất ngờ. 

Link SharePoint thật có thể chứa phishing không? 

Có. Hacker có thể sử dụng tài liệu lưu trên SharePoint thật để chứa link hoặc hướng dẫn độc hại. Địa chỉ Microsoft hợp lệ không đảm bảo nội dung bên trong an toàn. 

SharePoint có yêu cầu nhập mật khẩu Microsoft 365 không? 

Một số phương thức chia sẻ SharePoint hợp lệ có thể yêu cầu xác thực. Tuy nhiên, cần xác minh trang đăng nhập thực sự thuộc Microsoft hoặc hệ thống xác thực được doanh nghiệp phê duyệt trước khi nhập mật khẩu. 

Nếu đã nhấn vào link SharePoint giả thì sao? 

Dừng tương tác và báo sự cố. Nếu đã nhập mật khẩu, xác nhận MFA hoặc tải file đáng ngờ, hãy liên hệ IT/an ninh ngay để xử lý. 

Email SharePoint phishing có thể đến từ tài khoản thật của đồng nghiệp không? 

Có. Nếu tài khoản Microsoft 365 của đồng nghiệp bị chiếm quyền, hacker có thể sử dụng chính tài khoản đó để gửi lời mời chia sẻ độc hại. 

 

ShieldNet 360 in Action

Bảo vệ doanh nghiệp của bạn với ShieldNet 360

Bắt đầu trải nghiệm ShieldNet 360 ngay hôm nay!