×
Watch TV
Criminals impersonating loved ones by phone in disturbing scam

Microsoft бьет тревогу, и на этот раз предупреждение касается рядовых пользователей. Хакеры превращают угрозы безопасности в Microsoft Teams в реальные опасности, которые выходят далеко за корпоративные сети. Используя Teams, киберпреступники собирают разведданные, притворяются доверенными контактами, обманом вынуждают людей делиться личными данными и даже распространяют вредоносное ПО, которое может красть пароли или блокировать личные файлы.

То, что когда-то было простым инструментом для видеочатов и совместной работы, стало ценной мишенью для киберпреступников и даже хакеров, поддерживаемых государствами. Используете ли вы Teams для работы, учебы или общения — риски реальны и растут.

Мы разберем, как злоумышленники используют Teams в плохих целях, что рекомендует Microsoft и какие простые шаги вы можете предпринять, чтобы защитить себя дома или на работе.

**Подпишитесь на мой БЕСПЛАТНЫй отчет CyberGuy Report** Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку на **CYBERGUY.COM**.

Как хакеры используют Teams для атак

Хакеры используют Microsoft Teams на каждом этапе атаки, используя его для шпионажа, выдачи себя за других, распространения вредоносных программ и даже контроля над скомпрометированными системами, и теперь потребители тоже в их поле зрения.

Microsoft Corporation booth signage at CES

Разведка через Teams

Злоумышленники начинают с изучения среды Teams, чтобы найти слабые места. Они ищут пользователей с открытыми настройками, публичными профилями или ссылками на внешние встречи. Microsoft предупреждает, что «анонимные участники, гости и пользователи с внешним доступом» могут дать хакерам путь внутрь. Если ваш режим конфиденциальности выключен, они могут видеть, когда вы в сети, отправлять нежелательные чаты или пытаться присоединиться к собраниям вне вашей группы, даже если вы используете бесплатную учетную запись.

Создание образа и выдача себя за другого

Хакеры часто притворяются теми, кому вы доверяете, например, ИТ-администратором, коллегой или даже представителем Microsoft. Они создают поддельные профили и логотипы, которые выглядят убедительно, чтобы обманом заставить вас нажать на ссылку или поделиться учетными данными. Microsoft заявляет, что злоумышленники «используют те же ресурсы, что и законные организации», чтобы провернуть свои аферы.

Первоначальный доступ и доставка вредоносного ПО

Завоевав ваше доверие, хакеры отправляют чат или звонок, содержащий вредоносную ссылку или файл. Вы можете получить сообщение: «Ваша учетная запись Teams требует проверки» или «Требуется обновление для повышения безопасности». Это все — приманка. Эти ссылки могут установить шпионское ПО, похитить логины или доставить программы-вымогатели, которые заблокируют ваши данные, будь то рабочий ноутбук или ваш личный ПК дома.

Сохранение присутствия и перемещение внутри сети

Проникнув внутрь, злоумышленники пытаются оставаться незамеченными. Они могут добавлять гостевые учетные записи, устанавливать ярлыки или изменять разрешения, чтобы вернуться позже. В некоторых случаях они используют те же инструменты Microsoft, предназначенные для администраторов, для перемещения по Teams, OneDrive или даже вашим личным файлам, хранящимся в облаке.

Командование и управление, а также извлечение данных

Оказавшись внутри, хакеры могут отправлять команды через сообщения в Teams или скрывать вредоносное ПО в общих ссылках. Известно, что они даже отправляли требования о выкупе напрямую через чат Teams. Microsoft сообщает, что одна группа, Octo Tempest, использовала Teams, чтобы дразнить жертв и давить на них, заставляя платить, что показывает, насколько личными могут стать эти атаки.

Советы по защите

Вам не нужно быть экспертом по кибербезопасности, чтобы оставаться в безопасности в Microsoft Teams. Несколько умных инструментов и привычек могут значительно помочь в защите от хакеров, мошенников и шпионов, пытающихся воспользоваться вашей информацией.

1) Включите режим конфиденциальности

Скрывайте свое присутствие в сети. Включите режим конфиденциальности в Teams, чтобы незнакомцы не видели, когда вы активны, или не пытались присоединиться к собраниям. Это простая настройка, которая усложняет хакерам возможность нацелиться на вас или вашу компанию.

2) Будьте осторожны с ролями и разрешениями

Если вы делитесь своей учетной записью Teams с коллегами или членами семьи, не предоставляйте всем полный контроль. Ограничьте доступ администратора одним доверенным лицом. Это снижает вероятность того, что кто-то случайно одобрит мошенническую ссылку или позволит распространиться вредоносному ПО.

3) Используйте сервис удаления данных

Хакеры часто полагаются на личные данные, найденные в интернете, чтобы сделать свои аферы более убедительными — например, вашу должность, место работы или даже тех, с кем вы общались по видео. Эта информация помогает им создавать поддельные профили в Teams или отправлять сообщения, которые выглядят легитимно. Использование сервиса удаления персональных данных помогает стереть ваши личные данные с сайтов брокеров данных, лишая хакеров одного из основных источников информации для выдачи себя за вас. Чем меньше они могут узнать о вас, тем сложнее им обманом заставить вас доверять поддельному сообщению или нажать на вредоносную ссылку.

A man stares at computer code on his monitor in a darkened room, with a ring light reflected on the screen and an open canned beverage next to him.

Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно разумный выбор. Они недешевы, как и ваша конфиденциальность. Эти службы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Именно это дает мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что затрудняет их нацеливание на вас.

**Ознакомьтесь с моими лучшими предложениями по сервисам удаления данных и получите бесплатное сканирование, чтобы узнать, не попала ли ваша личная информация уже в сеть, на сайте Cyberguy.com.** **Получите бесплатное сканирование, чтобы узнать, не попала ли ваша личная информация уже в сеть: Cyberguy.com.**

4) Дважды проверяйте ссылки и файлы, а также используйте надежное антивирусное ПО

Хакеры любят отправлять поддельные сообщения, выдавая себя за службу поддержки или ИТ-помощь. Никогда не открывайте ссылки или вложения от людей, которых вы не знаете, даже если сообщение выглядит официальным. Используйте надежное антивирусное ПО для автоматического сканирования загрузок и вложений перед их открытием.

Лучший способ обезопасить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и потенциально получают доступ к вашей личной информации, — это установить надежное антивирусное ПО на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и программах-вымогателях, сохраняя вашу личную информацию и цифровые активы в безопасности.

**Получите мои выборы лучших антивирусов 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.**

5) Ограничьте гостевой доступ

Разрешайте вступать в ваши чаты и собрания Teams только проверенным гостям. Если вы пригласили кого-то для разового проекта, удалите его потом. Строгий контроль над тем, кто может присоединиться, помогает предотвратить незаметное проникновение злоумышленников, выдающих себя за других.

6) Включите оповещения

Активируйте оповещения в Teams, чтобы отслеживать что-либо необычное, например, входы с новых устройств или неожиданные изменения разрешений. Сочетайте это с защитой в реальном времени вашей антивирусной программы, чтобы получать уведомления о начале вредоносной активности на вашем устройстве.

7) Думайте в духе «нулевого доверия»

«Нулевое доверие» означает проверку каждого пользователя каждый раз. Не считайте сообщения или звонки легитимными, особенно если кто-то просит пароль или код аутентификации. Если вы не уверены, свяжитесь с ИТ-отделом вашей компании или проверьте личность человека через отдельный канал.

8) Практикуйтесь в распознавании фишинговых попыток

Хакеры полагаются на панику и срочность, чтобы заставить вас нажать. Если вы получили сообщение с утверждением, что ваша учетная запись будет заблокирована или что службе поддержки нужен ваш пароль, — остановитесь. Сообщайте о подозрительных сообщениях в Microsoft или вашему поставщику услуг безопасности. Регулярное обучение осведомленности о фишинге поможет вам быстрее распознавать аферы.

9) Всегда обновляйте всё

Stock image shows nefarious man typing on laptop.

Всегда устанавливайте последние обновления для Teams и операционной системы. Патчи исправляют дыры в безопасности, которые хакеры используют для проникновения.

Ключевые выводы Курта

Предупреждение Microsoft о Teams — это напоминание о том, что хакеры всегда ищут новые способы добраться до вас, даже через приложения, которые вы используете каждый день. То, что делает эти атаки такими опасными, — это их привычность. Сообщения выглядят нормально, видеозвонки кажутся реальными, а поддельные чаты техподдержки могут звучать убедительно. Именно поэтому осведомленность, а не страх, — ваша самая сильная защита. С включенными настройками конфиденциальности, работающей антивирусной защитой и надежным сервисом удаления личных данных, очищающим вашу информацию из сети, вы уже на несколько шагов впереди мошенников. Бдительность к фишинговым попыткам и своевременное обновление программного обеспечения могут вернуть Teams к тому, чем он должен быть: безопасным и полезным способом оставаться на связи.

Если злоумышленники могут превратить вашу повседневную платформу для общения в оружие, насколько вы уверены, что ваша среда Teams действительно безопасна? Сообщите нам, написав нам на **Cyberguy.com**.

**Подпишитесь на мой БЕСПЛАТНЫй отчет CyberGuy Report** Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку на **CYBERGUY.COM**.

Copyright 2025 CyberGuy.com. Все права защищены.