Главная
» Wiki
»
Киберпреступники используют звонки Microsoft Teams для совершения мошенничества
Киберпреступники используют звонки Microsoft Teams для совершения мошенничества
Насколько вы уверены, что разговариваете по телефону с киберпреступником? Если вы не уверены, что разговариваете по телефону с плохим парнем, будьте осторожны! Киберпреступники звонят людям через Microsoft Teams, выдавая себя за компанию, и предлагают помощь, но ничего не делают.
Киберпреступники атакуют пользователей Microsoft Teams с помощью Vishing-атак
По данным Trend Micro, распространяется новая атака, использующая методы вишинга для взлома чужой системы. Подобно фишингу , вишинг — это попытка убедить кого-то предпринять действия по предоставлению информации или доступа к системе киберпреступнику, хотя вишинг осуществляется через телефон или приложение для звонков.
В примере, который привела Trend Micro, атака началась с тысяч фишинговых писем, попавших на чью-то учетную запись. Затем киберпреступник звонит, выдавая себя за сотрудника технической поддержки, предположительно, чтобы «исправить» поток электронных писем, который он сам и вызвал.
Киберпреступники побуждают жертв устанавливать приложения удаленного доступа, начиная с Microsoft Remote Support, а затем переходить на AnyDesk, если предыдущее приложение не устанавливается. После настройки AnyDesk киберпреступники использовали приложение удаленного доступа для установки вредоносного ПО на базе PowerShell. Затем вредоносная программа PowerShell загружала вредоносную программу DarkGate, которую преступники использовали для кражи данных и получения контроля над компьютером с помощью трояна удаленного доступа (RAT).
К счастью, атаку удалось остановить до того, как что-либо было украдено, но это все равно отличный пример того, как избежать вишинга. Всегда будьте осторожны, когда кто-то просит вас загрузить инструменты удаленного доступа, особенно если человек на другом конце провода связывается с вами первым без вашей просьбы. Если у вас возникли проблемы с технической поддержкой, сообщите о них в ИТ-отдел вашего рабочего места или обученному специалисту, если вы находитесь дома.