
Если есть компания, которую мошенники атакуют чаще всего, то это Microsoft. От мошеннических схем в области клиентской поддержки до атак на подделку и фишинг, услуги компании постоянно находятся под угрозой. Недавно даже хакеры, которые действуют при поддержке России, смогли взломать Microsoft и похитить чувствительную информацию.
Хотя услуги Microsoft в целом являются приоритетной целью, выделяется одна - Teams. Этот инструмент для совместной работы используется более чем 300 миллионами людей по всему миру, что делает его золотой жилой для атакующих. Хакеры используют его для распространения фишинга, вишинга и квишинга, прибегая к тактике социальной инженерии, чтобы обмануть жертв на предоставление личных и чувствительных данных.

Участники Microsoft Teams подвергаются восходящим атакам
Киберпреступники все чаще нацеливаются на пользователей Microsoft Teams с помощью изощренных методов атак. Один из таких методов включает использование вредоносных GIF-изображений, эксплуатирующих уязвимости типа червя, позволяющих злоумышленникам захватывать аккаунты и проникать в чат-сессии при открытии изображения.
Хакеры также вставляют файлы, загруженные вредоносными программами, в чаты, обманывая пользователей на загрузку DLL-файлов, которые позволяют захватывать систему. Фишинговые кампании используют скомпрометированные аккаунты или домены для отправки обманчивых приглашений, заманивают жертв на загрузку вредоносных файлов.
Некоторые атакующие используют рассылку спама по электронной почте и вишинг, выдавая себя за техническую поддержку, чтобы замусорить пользователя спам-письмами, а затем обмануть их, заставив предоставить удаленный доступ. Компрометированные адреса электронной почты и похищенные учетные данные Microsoft 365 обеспечивают еще одну возможность для несанкционированного доступа.
Кроме того, настройки внешнего доступа в Microsoft Teams, которые часто позволяют внешним пользователям начинать чаты или встречи, могут быть использованы в атаках, если не ограничены должным образом. Еще одна распространенная тактика - отправка фишинговых ссылок через чаты Teams, часто маскированных под счета или уведомления об оплате, что может привести к заражениям рэнсомваром.

Остерегайтесь также ложных вакансий
Мошенники проводят ложные схемы работы уже некоторое время, но их тактика постоянно совершенствуется. Недавно я сообщил о том, как фальшивые письма о работе используются для установки программ для криптодобычи, что замедляет работу компьютеров. Теперь они используют чаты в Microsoft Teams, чтобы обмануть людей.
Обычно начинается с письма о работе, после чего предлагается провести интервью через Teams. Первым сигналом тревоги является то, что интервью проходит целиком в чате без видеозвонка. Затем вы "нанимаетесь" и просят предоставить ваши данные, часто через Google Docs с запросом личной информации, такой как ваш номер социального страхования или налога. Некоторых жертв даже просят купить оборудование для работы, оплатить плату за трудоустройство или приобрести подарочные карты, что является классическими признаками того, что все это мошенничество.

6 способов заботиться о себе от мошенников, нацеливающих на пользователей Microsoft Teams
1) Избегайте открытия подозрительных ссылок и вложений: Будьте осторожны с незапрошенными ссылками или вложениями, особенно в чат-сообщениях или электронной почте. Киберпреступники часто используют их для доставки вредоносных программ или фишинговых ссылок. Никогда не переходите по ссылкам, которые кажутся подозрительными или исходят из неизвестных источников.
Лучший способ защитить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и могут получить доступ к вашей личной информации, - это установить антивирусное программное обеспечение на всех ваших устройствах. Эта защита также сможет предупредить вас о фишинговой электронной почте и атаках с использованием рэнсомвара, обеспечивая безопасность ваших личных данных и цифровых активов. Ознакомьтесь с моими рекомендациями для победителей в области антивирусной защиты 2025 года для ваших устройств Windows, Mac, Android и iOS.
2) Проверяйте признаки мошенничества в предложениях о работе: Если вы получаете предложение о работе, которое кажется слишком хорошим, чтобы быть правдой, или включает интервью, проведенное целиком через чат без телефонного звонка или видеосвязи, это вероятно мошенничество. Нормальные компании обычно проводят интервью, используя несколько форм коммуникации.
Предложение о работе, которое настаивает на общении только через текстовые сообщения, - это серьезная тревожная сигнал. Другими признаками предупреждения являются запрос на предоставление личной информации через Google Docs, требование оплатить оборудование, оплатить плату для обеспечения работы или купить подарочные карты в рамках процесса найма.
3) Используйте сильные уникальные пароли: Убедитесь, что ваш Microsoft 365 и другие учетные записи защищены сильными паролями. Рассмотрите возможность использования двухфакторной аутентификации, чтобы добавить дополнительный уровень защиты от несанкционированного доступа. Кроме того, вы можете использовать менеджер паролей для генерации и хранения сложных паролей.
4) Будьте осторожны с личной информацией: Никогда не передавайте чувствительные личные данные, такие как номера социального страхования или налоговую информацию, через незащищенные или незапрошенные каналы, такие как Google Docs или сообщения в Teams. Всегда проверяйте подлинность таких запросов.
5) Сообщайте о подозрительной деятельности: Если вы замечаете какую-либо подозрительную деятельность в своей учетной записи Microsoft Teams или получаете необычные предложения о работе, немедленно сообщите об этом. Своевременные действия могут предотвратить потенциальное нарушение или дальнейшее компрометирование. Сообщите об этом вашему IT-отделу или соответствующим органам, чтобы они могли провести расследование и принять соответствующие меры.
6) Проверяйте запросы на техническую поддержку: Будьте осторожны с незапрошенными сообщениями или звонками, утверждающими, что они от IT-поддержки, особенно тех, которые просят вас установить программное обеспечение или предоставить удаленный доступ. Киберпреступники часто выдают себя за сотрудников IT для развертывания рэнсомваров или кражи чувствительных данных. Всегда проверяйте такие запросы у своего реального IT-отдела, прежде чем принимать какие-либо действия. Если есть сомнения, обратитесь к своей IT-команде непосредственно, используя официальные каналы связи, а не через полученное сообщение или звонок.
Перечень ключевых выводов Курта
Мошенники и хакеры не собираются замедляться, поэтому оставайтесь бдительными - это единственный способ оставаться впереди. Если что-то показалось странным, как работа, которая звучит слишком хорошо, случайное сообщение в Teams с подозрительной ссылкой или интервью, проведенное просто в виде чата, доверьтесь своим инстинктам. Всегда будьте осторожны с внешними сообщениями и приглашениями, которые вы получаете в Microsoft Teams. Даже если кажется, что это от кого-то известного вам, лучше перепроверить, особенно если речь идет о файле, ссылке или приглашении в чат, которое вы не ожидали получить.
Считаете ли, что Microsoft должен делать больше для предотвращения фишинга и атак на подделку в Teams? Дайте нам знать, написав нам в
. Для получения большего количества моих технических советов и оповещений о безопасности подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя по ссылке на
. Задайте вопрос Курту или дайте нам знать, какие истории вы бы хотели, чтобы мы рассматривали.
Подписывайтесь на социальные каналы Курта:
Ответы на самые часто задаваемые вопросы CyberGuy:
Новинки от Курта:
Авторские права 2025 CyberGuy.com. Все права защищены.
Курт «Кибергай» Кнутссон - награжденный технологический журналист, обладающий глубокой страстью к технологиям, оборудованию и гаджетам, которые улучшают жизнь, с его вкладами в Fox News и FOX Business, начиная с утреннего шоу "FOX & Friends". У вас есть технический вопрос? Получите бесплатный информационный бюллетень CyberGuy от Курта, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.
