Brasil é o Maior Alvo da América Latina em Novo Golpe de “Fatura Falsa” no Teams
O Microsoft Teams está na mira dos cibercriminosos no Brasil, com uma pesquisa da Check Point Software identificando uma campanha de phishing que distribui convites falsos da plataforma para roubar informações sigilosas. Essa campanha registrou o maior número de casos da América Latina.
A campanha consiste no envio de convites para participantes externos, alertando-os a respeito de faturamentos e assinaturas. A mensagem induz a pessoa a entrar em contato com um suposto serviço de suporte por telefone. Os pesquisadores descobriram que o ataque aparenta ter serviços legítimos da Microsoft como origem, o que gera uma maior confiabilidade por parte das vítimas.
Os convites maliciosos são enviados a partir de um endereço legítimo da Microsoft, utilizando técnicas de substituição de caracteres para ofuscar o esquema e passar despercebido pelo sistema de segurança. Além disso, a campanha se apoia mais na engenharia social por ligação do que no envio de links falsos, implementando táticas de vishing para desestabilizar o alvo em tempo real.
Setores e Países Mais Afetados
Uma análise mais detalhada mostra que os setores de manufatura, engenharia e construção são os mais afetados, com 27,4% de incidência de ataques. Outros setores afetados incluem tecnologia e TI (18,6%), educação (14,9%), serviços profissionais (11,2%), governo (8,1%) e finanças (7,3%).
Em termos de regiões, os Estados Unidos lideram com 67,9% de casos, seguidos pelo continente europeu (15,8%) e pela Ásia (6,4%). A América Latina registrou 2,4% dos casos, com o Brasil assumindo a dianteira com 44% de incidentes verificados.
- Manufatura, engenharia e construção: 27,4%
- Tecnologia e TI: 18,6%
- Educação: 14,9%
- Serviços profissionais: 11,2%
- Governo: 8,1%
- Finanças: 7,3%
É importante que os usuários do Microsoft Teams estejam cientes desses golpes e tomem medidas para proteger suas informações sigilosas.
Este conteúdo pode conter links de compra.
Fonte: link