Radar Truffe

Come riconoscere Attacchi vishing su Microsoft Teams si fingono supporto IT per distribuire ransomware Chaos?

Pubblicato il

Ascolta l'episodio

In breve

Gli aggressori chiamano direttamente i dipendenti tramite Microsoft Teams, fingendosi supporto IT interno, per indurre le vittime a concedere l'accesso remoto. Una volta dentro, distribuiscono il ransomware Chaos, criptando i file...

Come funziona

Gli aggressori chiamano direttamente i dipendenti tramite Microsoft Teams, fingendosi supporto IT interno, per indurre le vittime a concedere l'accesso remoto. Una volta dentro, distribuiscono il ransomware Chaos, criptando i file...

Indicatori rossi

  • Pressione urgente a cliccare, pagare o condividere codici subito.
  • Link o mittente che non corrispondono all'organizzazione ufficiale.
  • Richiesta di carta, password, OTP, firma wallet o bonifico.

Cosa fare

  1. 1Segnali d'allarme: Chiamata o chat Teams inaspettata da qualcuno che dichiara di appartenere all'IT o all'helpdesk Il chiamante ti mette sotto pressione per installare software di accesso remoto (AnyDesk, TeamViewer, Quick Assist) Richieste urgenti di reimpostare le credenziali o disabilitare strumenti di sicurezza al di fuori del normale processo di ticketing Azioni da intraprendere: Verifica qualsiasi richiesta di supporto IT attraverso un canale interno noto prima di agire Non installare mai strumenti di accesso remoto su richiesta del chiamante senza conferma del ticket Segnala le chiamate Teams sospette al tuo team di sicurezza e abilita le restrizioni per le chat esterne di Microsoft Teams

Fonte

FAQ

Attacchi vishing su Microsoft Teams si fingono supporto IT per distribuire ransomware Chaos e una truffa reale?

Si. Tratta messaggi, chiamate o richieste di pagamento come sospette finche non le verifichi da un canale ufficiale.

Quali sono i primi segnali?

Pressione urgente a cliccare, pagare o condividere codici subito.; Link o mittente che non corrispondono all'organizzazione ufficiale.; Richiesta di carta, password, OTP, firma wallet o bonifico.

Cosa devo fare subito?

Segnali d'allarme: Chiamata o chat Teams inaspettata da qualcuno che dichiara di appartenere all'IT o all'helpdesk Il chiamante ti mette sotto pressione per installare software di accesso remoto (AnyDesk, TeamViewer, Quick Assist) Richieste urgenti di reimpostare le credenziali o disabilitare strumenti di sicurezza al di fuori del normale processo di ticketing Azioni da intraprendere: Verifica qualsiasi richiesta di supporto IT attraverso un canale interno noto prima di agire Non installare mai strumenti di accesso remoto su richiesta del chiamante senza conferma del ticket Segnala le chiamate Teams sospette al tuo team di sicurezza e abilita le restrizioni per le chat esterne di Microsoft Teams

LegalAudit puo controllare il mio caso?

Si. Apri la chat gratis e incolla messaggio, link, mittente o dati di pagamento per un triage.