En bref
Les attaquants appellent directement les employés via Microsoft Teams, en se faisant passer pour le support IT interne, afin de piéger les victimes et de les amener à accorder un accès à distance. Une fois à l'intérieur, ils déploient le...
Comment ca fonctionne
Les attaquants appellent directement les employés via Microsoft Teams, en se faisant passer pour le support IT interne, afin de piéger les victimes et de les amener à accorder un accès à distance. Une fois à l'intérieur, ils déploient le...
Signaux d'alerte
- Pression urgente pour cliquer, payer ou partager des codes immediatement.
- Lien ou expediteur qui ne correspond pas a l'organisation officielle.
- Demande de carte, mot de passe, OTP, signature wallet ou virement.
Que faire
- 1Ne cliquez pas, ne payez pas, n'installez rien et ne partagez aucun code.
- 2Verifiez via le site, l'app ou le numero officiel saisi manuellement.
- 3Si vous avez deja reagi, bloquez cartes ou comptes et signalez l'incident.
Source
bleepingcomputer
Source verifiee par Mythos Forensic Team
https://www.bleepingcomputer.com/news/security/microsoft-teams-vishing-attacks-lead-to-chaos-ransomware-attacks/FAQ
Les attaques de vishing sur Microsoft Teams usurpant le support IT pour déployer le rançongiciel Chaos est une vraie arnaque ?
Oui. Traitez le message, l'appel ou la demande de paiement comme suspect jusqu'a verification via un canal officiel.
Quels sont les premiers signaux ?
Pression urgente pour cliquer, payer ou partager des codes immediatement.; Lien ou expediteur qui ne correspond pas a l'organisation officielle.; Demande de carte, mot de passe, OTP, signature wallet ou virement.
Que faire en premier ?
Ne cliquez pas, ne payez pas, n'installez rien et ne partagez aucun code.; Verifiez via le site, l'app ou le numero officiel saisi manuellement.; Si vous avez deja reagi, bloquez cartes ou comptes et signalez l'incident.
LegalAudit peut-il verifier mon cas ?
Oui. Lancez le chat gratuit et collez le message, le lien, l'expediteur ou les details de paiement.