Home
» Wiki
»
Infractorii cibernetici folosesc apelurile Microsoft Teams pentru a comite fraude
Infractorii cibernetici folosesc apelurile Microsoft Teams pentru a comite fraude
Cât de sigur ești că vorbești la telefon cu un criminal cibernetic? Dacă nu ești sigur dacă vorbești cu un tip rău la telefon, fii atent! Criminalii cibernetici cheamă oameni prin echipele Microsoft pretinzând că sunt o companie și oferă ajutor, dar nu vor face nimic.
Infractorii cibernetici vizează utilizatorii Microsoft Teams prin atacuri Vishing
Conform Trend Micro, există un nou atac care folosește tehnici de vishing pentru a pătrunde în sistemul cuiva. Similar cu phishing-ul , vishing-ul are loc atunci când o persoană încearcă să convingă pe cineva să ia măsuri pentru a furniza informații sau acces la sistem unui infractor cibernetic, deși vishing-ul se face prin intermediul unui telefon sau al unei aplicații de apelare.
În cazul exemplu oferit de Trend Micro, atacul a început cu mii de e-mailuri de phishing care au lovit contul cuiva. Criminalul cibernetic sună apoi să se prezinte ca un asistent de asistență tehnică, probabil pentru a „remedia” inundația de e-mail pe care ei înșiși l-au provocat.
Criminalii cibernetici încurajează victimele să instaleze aplicații de acces la distanță, începând cu Microsoft Remote Support, apoi să treacă la AnyDesk atunci când aplicația anterioară nu reușește să se instaleze. Odată ce AnyDesk a fost configurat, infractorii cibernetici au folosit aplicația de acces la distanță pentru a instala un dropper de malware bazat pe PowerShell. Programul malware PowerShell a descărcat apoi malware-ul DarkGate, pe care criminalii îl foloseau pentru a fura date și a prelua controlul asupra computerului cuiva printr-un troian de acces la distanță (RAT).
Din fericire, atacul a fost oprit înainte de a fi furat ceva, dar este încă un exemplu grozav al modului de a evita vishingul. Fiți întotdeauna atenți când cineva vă cere să descărcați instrumente de acces la distanță, mai ales dacă persoana de la celălalt capăt al liniei vă contactează mai întâi fără solicitarea dvs. Dacă aveți o problemă de asistență tehnică, raportați-o departamentului IT de la locul de muncă sau unui profesionist calificat dacă sunteți acasă.