Home
» Wiki
»
Cybercriminelen gebruiken Microsoft Teams-gesprekken om fraude te plegen
Cybercriminelen gebruiken Microsoft Teams-gesprekken om fraude te plegen
Hoe zeker bent u ervan dat u met een cybercrimineel aan de telefoon spreekt? Als u niet zeker weet of u met een slechterik aan de telefoon spreekt, wees dan voorzichtig! Cybercriminelen bellen mensen via Microsoft Teams, doen zich voor als bedrijven en bieden hulp aan, maar ze doen niets.
Cybercriminelen richten zich op Microsoft Teams-gebruikers via Vishing-aanvallen
Volgens Trend Micro circuleert er een nieuwe aanval waarbij vishing -technieken worden gebruikt om iemands systeem binnen te dringen. Vishing is vergelijkbaar met phishing en houdt in dat iemand probeert iemand anders ervan te overtuigen actie te ondernemen om informatie of systeemtoegang te verstrekken aan een cybercrimineel. Vishing vindt echter plaats via een telefoon of bel-applicatie.
In het voorbeeld dat Trend Micro gaf, begon de aanval met duizenden phishingmails die op iemands account terechtkwamen. Vervolgens doet de cybercrimineel zich voor als medewerker van de technische ondersteuning, vermoedelijk om de e-mailvloed die hij zelf heeft veroorzaakt, op te lossen.
Cybercriminelen moedigen slachtoffers aan om applicaties voor toegang op afstand te installeren, te beginnen met Microsoft Remote Support en over te stappen op AnyDesk wanneer de installatie van de vorige applicatie mislukt. Nadat AnyDesk was geïnstalleerd, gebruikten de cybercriminelen de toepassing voor toegang op afstand om een PowerShell-gebaseerde malware-dropper te installeren. De PowerShell-malware downloadde vervolgens de DarkGate-malware, waarmee criminelen gegevens konden stelen en de controle over iemands computer konden overnemen via een Remote Access Trojan (RAT).
Gelukkig werd de aanval gestopt voordat er iets werd gestolen, maar het is nog steeds een goed voorbeeld van hoe je vishing kunt voorkomen. Wees altijd op uw hoede als iemand u vraagt om hulpprogramma's voor toegang op afstand te downloaden, vooral als de persoon aan de andere kant van de lijn eerst contact met u opneemt zonder dat u daarom heeft gevraagd. Als u een probleem met de technische ondersteuning ondervindt, meld dit dan bij de IT-afdeling van uw werkplek of bij een getrainde professional als u thuis bent.