À medida que as organizações passam a usar o Microsoft Teams para a comunicação e colaboração do dia-a-dia, os cibercriminosos não ficam atrás — aproveitando-se do ambiente de confiança da plataforma para contornar as barreiras de segurança tradicionais.

Já não se limitam às caixas de entrada de e-mail; as ameaças de phishing e malware estão agora a ser enviadas diretamente através das conversas do Teams, muitas vezes disfarçadas de comunicações internas legítimas.

Como é que os cibercriminosos estão a atacar os utilizadores do Microsoft Teams

  • Ataques de malware em várias fases: Foram observadas campanhas sofisticadas que usam o Microsoft Teams para distribuir malware através de links ou anexos, incluindo técnicas como o sideloadingde DLLs.
  • Falsificação de identidade de TI: Num incidente notável, os atacantes fizeram-se passar por pessoal de TI no Teams, convencendo os funcionários a concederem acesso remoto — o que acabou por resultar na instalaçãode ransomware.
  • Partilha de ficheiros maliciosos: Os atacantes têm distribuído malware através do Teams, disfarçando-o de ficheiros inofensivos, como PDFs, e aproveitando-se da confiança que os utilizadores depositam nos sistemas internos. Estas estratégias tiram partido da confiança inerente que os colaboradores depositam nas ferramentas de comunicação internas, o que as torna particularmente eficazes.

Por que é que o Microsoft Teams é um vetor de ataque atraente

Vários fatores contribuem para que o Teams se torne um alvo preferencial para ciberataques:

  • Ambiente de confiança: Os colaboradores costumam ver o Microsoft Teams como uma plataforma interna e segura, o que faz com que não prestem tanta atenção às mensagens e aos anexos.
  • Funcionalidades de acesso externo: A capacidade do Teams de permitir mensagens de utilizadores externos pode ser explorada por atacantes para se fazerem passar por contactos de confiança.
  • Falta de sensibilização: Muitas organizações concentram a formação em segurança nas ameaças por e-mail, deixando uma lacuna na sensibilização em relação aos riscos associados às ferramentas de colaboração.

Como te defenderes contra ameaças em equipa

Para minimizar estes riscos, as organizações devem:

  • Ampliar a formação em segurança: Incluir cenários que envolvam phishing no Teams nos programas de sensibilização para a segurança, para ensinar os colaboradores a reconhecer e a reagir a essas ameaças.
  • Revisar e ajustar as definições: Avalia regularmente as configurações de acesso externo do Teams para garantir que estão em conformidade com as políticas de segurança e a tolerância ao risco da organização.
  • Promove uma cultura de vigilância: incentiva os colaboradores a verificarem mensagens inesperadas — especialmente aquelas que pedem informações confidenciais ou acesso, independentemente da plataforma utilizada.

Estás pronto para reforçar as tuas defesas contra ameaças organizadas em equipas?

Os cibercriminosos já não vêm bater à porta da tua caixa de entrada de e-mail — agora entram direitinhos no teu chat do Teams. À medida que o panorama das ameaças evolui, as tuas defesas também têm de evoluir.

Ao sensibilizar mais os colaboradores, implementar plataformas de simulação de phishing adaptadas a ferramentas de colaboração como o Microsoft Teams e ministrar formação específica sobre sensibilização para a segurança, a tua organização pode manter-se um passo à frente destas ameaças emergentes.

Não esperes que aconteça um incidente para agir. A formação proativa, os testes contínuos e controlos mais inteligentes da plataforma são essenciais para reduzir o risco e criar uma cultura de resiliência cibernética. Quer queiras simular ataques reais, sensibilizar os utilizadores ou reforçar as configurações de segurança do Teams — estamos aqui para te ajudar. Entra em contacto connosco hoje mesmo para criarmos uma campanha personalizada que atenda às necessidades específicas da tua organização.

Perguntas frequentes sobre o phishing no Microsoft Teams

Os ataques de phishing podem acontecer através do Microsoft Teams?

Sim. Os cibercriminosos usam cada vez mais o Microsoft Teams para enviar mensagens de phishing e ficheiros maliciosos links e pedidos falsos de assistência informática. Como os funcionários costumam confiar mais nas plataformas de colaboração do que no e-mail, estes ataques podem ser super eficazes.