攻擊者利用Microsoft Teams等企業協作工具,假冒IT支援人員或服務供應商,誘騙員工核准多因素驗證或重設憑證。由於訊息出現在內部溝通平台,受害者容易降低戒心,導致個資外洩或帳戶被盜。此手法結合社交工程與技術漏洞,對企業安全構成嚴重威脅。
🔍 防詐解析
攻擊者利用員工對內部溝通工具(如Microsoft Teams)的信任,假冒IT支援人員發送外部聊天邀請,聲稱帳號出現異常。他們誘騙受害者核准多因素驗證請求或依指示重設憑證,從而竊取帳戶權限或植入惡意軟體。這種手法避開了傳統電子郵件過濾,增加了攻擊的成功率。
一般人容易在「內部溝通平台」的假象中降低戒心,認為Teams上的訊息比電子郵件更可信。當看到「帳號異常」的警告時,恐慌心理會讓人忽略對方是外部使用者的事實,急於配合操作。這種對內部工具的過度信任,是此類攻擊得以成功的關鍵心理弱點。
防範建議:企業應教育員工,即使訊息出現在Teams上,若對方是外部使用者且涉及帳號安全,務必透過其他管道(如電話或實體確認)核實身份。切勿隨意核准多因素驗證請求或重設密碼。同時,加強對異常登入行為的監控,並定期更新安全意識培訓,以抵禦此類社交工程攻擊。
🚩 紅旗特徵
- •收到來自Teams的外部聊天邀請,聲稱帳號異常
- •要求立即核准多因素驗證(MFA)請求
- •指示重設密碼或憑證
關鍵字
Microsoft Teams社交工程假冒IT支援多因素驗證網釣攻擊
查看原始報導 ↗(iThome)
⚠️ 遇詐請撥打 165 反詐騙專線 或 。本內容僅供參考,不取代正式報案或法律諮詢。
