Home
» Wiki
»
Cibercriminosos estão usando chamadas do Microsoft Teams para cometer fraudes
Cibercriminosos estão usando chamadas do Microsoft Teams para cometer fraudes
Quão confiante você está de que está falando com um criminoso cibernético ao telefone? Se você não tem certeza se está falando com uma pessoa má ao telefone, tome cuidado! Os cibercriminosos estão ligando para as pessoas pelo Microsoft Teams fingindo ser uma empresa e oferecendo ajuda, mas não fazem nada.
Cibercriminosos estão atacando usuários do Microsoft Teams com ataques de Vishing
De acordo com a Trend Micro, há um novo ataque circulando que usa técnicas de vishing para invadir o sistema de alguém. Semelhante ao phishing , o vishing ocorre quando uma pessoa tenta convencer alguém a tomar uma atitude para fornecer informações ou acesso ao sistema para um criminoso cibernético, embora o vishing seja feito por meio de um telefone ou aplicativo de chamada.
No caso de exemplo dado pela Trend Micro, o ataque começou com milhares de e-mails de phishing atingindo a conta de alguém. O cibercriminoso então liga se passando por um assistente de suporte técnico, provavelmente para "consertar" a enxurrada de e-mails que ele mesmo causou.
Os cibercriminosos incentivam as vítimas a instalar aplicativos de acesso remoto, começando pelo Microsoft Remote Support e depois migrando para o AnyDesk quando o aplicativo anterior não for instalado. Depois que o AnyDesk foi configurado, os criminosos cibernéticos usaram o aplicativo de acesso remoto para instalar um instalador de malware baseado no PowerShell. O malware PowerShell então baixou o malware DarkGate, que os criminosos usaram para roubar dados e assumir o controle do computador de alguém por meio de um Trojan de acesso remoto (RAT).
Felizmente, o ataque foi interrompido antes que qualquer coisa fosse roubada, mas ainda é um ótimo exemplo de como evitar vishing. Tenha sempre cuidado quando alguém lhe pedir para baixar ferramentas de acesso remoto, principalmente se a pessoa do outro lado da linha entrar em contato com você primeiro sem que você peça. Se você tiver um problema de suporte técnico, informe ao departamento de TI do seu local de trabalho ou a um profissional treinado, se estiver em casa.