Alerta de Segurança – Golpes Utilizando o Microsoft Teams para Enganar Usuários
Microsoft Teams - Têm crescido os ataques de engenharia social que usam o Microsoft Teams como porta de entrada. Diferentemente do phishing por e-mail, esses contatos chegam dentro de uma ferramenta que muitas vezes é associada a conversas internas e, por isso, podem gerar menos desconfiança.
Como o golpe funciona:
Criminosos criam contas falsas no Microsoft Teams usando o nome de diretores ou executivos de empresas. As informações obtidas em fontes públicas, como LinkedIn e sites corporativos.
Em seguida, entram em contato com colaboradores simulando urgência: pedidos de transferência financeira, envio de credenciais ou acesso a sistemas.
Por aparecer como uma mensagem dentro de uma ferramenta oficial da empresa, muitos não questionam a solicitação, e é aí que o prejuízo acontece.
⚠️ O padrão é sempre parecido:
➡️ A mensagem ou chamada vem de um remetente EXTERNO (o Teams sinaliza "Externo" ao lado do nome).
➡️ O atacante se passa por alguém de confiança: TI, diretoria, financeiro, RH, fornecedor, cliente.
➡️ Pede algo fora do processo normal: acesso remoto à máquina, dados financeiros, cópia de contratos, alteração de dados bancários, códigos de MFA, informações sobre clientes ou estrutura interna.
➡️ Usa urgência ou autoridade para evitar que você pare para validar ("o diretor pediu agora", "incidente crítico", "antes do fechamento do dia").
🔒Seguem algumas dicas para lidar com esses casos:
➡️ Desconfie de qualquer contato externo no Teams, mesmo que o nome ou foto pareçam legítimos.
➡️ Nunca compartilhe credenciais, códigos de MFA, dados de clientes, informações financeiras ou contratuais por esse canal.
➡️ Nunca aceite controle remoto solicitado por contato externo.
➡️Em caso de dúvida, mesmo que mínima, encerre a conversa e valide a solicitação pelo canal oficial, como telefone conhecido, e-mail corporativo ou Teams interno da pessoa.
➡️Reporte tentativas suspeitas para a equipe de segurança ou TI da empresa.
🚨 Regra simples:
SE O PEDIDO VIER DE FORA, COM URGÊNCIA E FORA DO PROCESSO HABITUAL, PARE E VALIDE.
Você também pode bloquear e reportar mensagens suspeitas diretamente pelo Teams, e a própria ferramenta já emite alertas sobre contatos recebidos de fora da organização.

Em caso de qualquer dúvida ou abordagem suspeita, recomendamos entrar em contato com os canais oficiais da sua empresa antes de prosseguir. A segurança da informação depende da atenção de todos e de cuidados simples no dia a dia.


Comentários