Da caixa de correio para a caixa de chat: os cibercriminosos estão a usar o Microsoft Teams para explorar os teus funcionários
Publicado em: 25 Abr 2025
Última modificação em: 29 Jul 2026

Índice
- Como é que os cibercriminosos estão a atacar os utilizadores do Microsoft Teams
- Por que é que o Microsoft Teams é um vetor de ataque atraente
- Como te defenderes contra ameaças em equipa
- Estás pronto para reforçar as tuas defesas contra ameaças organizadas em equipas?
- Perguntas frequentes sobre o phishing no Microsoft Teams
À medida que as organizações passam a usar o Microsoft Teams para a comunicação e colaboração do dia-a-dia, os cibercriminosos não ficam atrás — aproveitando-se do ambiente de confiança da plataforma para contornar as barreiras de segurança tradicionais.
Já não se limitam às caixas de entrada de e-mail; as ameaças de phishing e malware estão agora a ser enviadas diretamente através das conversas do Teams, muitas vezes disfarçadas de comunicações internas legítimas.
Como é que os cibercriminosos estão a atacar os utilizadores do Microsoft Teams
- Ataques de malware em várias fases: Foram observadas campanhas sofisticadas que usam o Microsoft Teams para distribuir malware através de links ou anexos, incluindo técnicas como o sideloadingde DLLs.
- Falsificação de identidade de TI: Num incidente notável, os atacantes fizeram-se passar por pessoal de TI no Teams, convencendo os funcionários a concederem acesso remoto — o que acabou por resultar na instalaçãode ransomware.
- Partilha de ficheiros maliciosos: Os atacantes têm distribuído malware através do Teams, disfarçando-o de ficheiros inofensivos, como PDFs, e aproveitando-se da confiança que os utilizadores depositam nos sistemas internos. Estas estratégias tiram partido da confiança inerente que os colaboradores depositam nas ferramentas de comunicação internas, o que as torna particularmente eficazes.
Por que é que o Microsoft Teams é um vetor de ataque atraente
Vários fatores contribuem para que o Teams se torne um alvo preferencial para ciberataques:
- Ambiente de confiança: Os colaboradores costumam ver o Microsoft Teams como uma plataforma interna e segura, o que faz com que não prestem tanta atenção às mensagens e aos anexos.
- Funcionalidades de acesso externo: A capacidade do Teams de permitir mensagens de utilizadores externos pode ser explorada por atacantes para se fazerem passar por contactos de confiança.
- Falta de sensibilização: Muitas organizações concentram a formação em segurança nas ameaças por e-mail, deixando uma lacuna na sensibilização em relação aos riscos associados às ferramentas de colaboração.
Como te defenderes contra ameaças em equipa
Para minimizar estes riscos, as organizações devem:
- Ampliar a formação em segurança: Incluir cenários que envolvam phishing no Teams nos programas de sensibilização para a segurança, para ensinar os colaboradores a reconhecer e a reagir a essas ameaças.
- Revisar e ajustar as definições: Avalia regularmente as configurações de acesso externo do Teams para garantir que estão em conformidade com as políticas de segurança e a tolerância ao risco da organização.
- Promove uma cultura de vigilância: incentiva os colaboradores a verificarem mensagens inesperadas — especialmente aquelas que pedem informações confidenciais ou acesso, independentemente da plataforma utilizada.
Estás pronto para reforçar as tuas defesas contra ameaças organizadas em equipas?
Os cibercriminosos já não vêm bater à porta da tua caixa de entrada de e-mail — agora entram direitinhos no teu chat do Teams. À medida que o panorama das ameaças evolui, as tuas defesas também têm de evoluir.
Ao sensibilizar mais os colaboradores, implementar plataformas de simulação de phishing adaptadas a ferramentas de colaboração como o Microsoft Teams e ministrar formação específica sobre sensibilização para a segurança, a tua organização pode manter-se um passo à frente destas ameaças emergentes.
Não esperes que aconteça um incidente para agir. A formação proativa, os testes contínuos e controlos mais inteligentes da plataforma são essenciais para reduzir o risco e criar uma cultura de resiliência cibernética. Quer queiras simular ataques reais, sensibilizar os utilizadores ou reforçar as configurações de segurança do Teams — estamos aqui para te ajudar. Entra em contacto connosco hoje mesmo para criarmos uma campanha personalizada que atenda às necessidades específicas da tua organização.

Perguntas frequentes sobre o phishing no Microsoft Teams
Os ataques de phishing podem acontecer através do Microsoft Teams?
Sim. Os cibercriminosos usam cada vez mais o Microsoft Teams para enviar mensagens de phishing e ficheiros maliciosos links e pedidos falsos de assistência informática. Como os funcionários costumam confiar mais nas plataformas de colaboração do que no e-mail, estes ataques podem ser super eficazes.
Quais são os sinais de alerta de um ataque de phishing no Microsoft Teams?
Os sinais de alerta incluem mensagens inesperadas a pedir informações confidenciais, pedidos urgentes de palavras-passe ou acesso remoto, contactos externos desconhecidos, links ou anexos suspeitos e mensagens que te incentivam a agir imediatamente sem verificar nada.
Porque é que os cibercriminosos usam o Microsoft Teams para fazer phishing?
Os atacantes usam o Microsoft Teams porque é uma ferramenta que inspira muita confiança nas organizações. Os funcionários podem suspeitar menos das mensagens recebidas através de ferramentas de colaboração do que dos e-mails tradicionais, o que torna o Teams uma plataforma atraente para ataques de phishing e de engenharia social.
Uma mensagem do Microsoft Teams pode conter malware?
Sim. O malware pode ser transmitido através de anexos maliciosos, links para sites comprometidos ou downloads disfarçados de documentos legítimos. Os colaboradores devem tratar os ficheiros ou links inesperados no Teams com a mesma cautela que teriam com e-mails suspeitos.
O que é que um colaborador deve fazer depois de receber uma mensagem suspeita no Teams?
Os funcionários devem evitar clicar em links ou abrir anexos, verificar pedidos inesperados através de um canal de comunicação de confiança e comunicar a mensagem ao teu departamento de TI ou segurança equipa de segurança e apagar assim que tiver sido investigada.
Regular Formação em Consciência de Segurança e Simulação Avançada de Phishing ajudam os colaboradores a reconhecer estes ataques antes que se transformem em incidentes de segurança.
Marca uma demonstração para veres como o MetaCompliance pode ajudar a preparar a tua equipa para lidar com ameaças no e-mail e nas Teams e outras plataformas de colaboração.