Apeluri false de „suport IT” pe Microsoft Teams instalează malware

Primești un apel pe Microsoft Teams de la „suportul IT”. Doar că nu e IT-ul tău. Unit 42 (Palo Alto Networks) a documentat o campanie activă: mai întâi un email cu un PDF-momeală, apoi un apel vocal de pe un cont extern care se dă drept administrator de sistem.

Victima e convinsă să acorde control de la distanță și să instaleze AnyDesk sau HopToDesk. De acolo, atacatorii instalează troianul EtherRAT și preiau controlul total al calculatorului. Firmele mici, fără IT intern, sunt ținta ideală — nimeni nu poate verifica rapid cine e „tehnicianul”.

Ce poți face

  • Regulă pentru toată echipa: nu instalăm programe de acces la distanță la cererea unui apelant, oricine ar spune că e.
  • Verificați eticheta „Extern” la apelurile și chaturile din Teams — IT-ul real nu sună de pe alt tenant.
  • Dacă nu colaborați extern pe Teams, restricționați accesul extern din setările de administrare.

Surse

Acest articol a fost generat cu asistență AI.

Reguli de securitate pentru echipa ta

← Toate noutățile