Home
» Wiki
»
Penjenayah siber menggunakan panggilan Microsoft Teams untuk melakukan penipuan
Penjenayah siber menggunakan panggilan Microsoft Teams untuk melakukan penipuan
Sejauh manakah anda yakin bahawa anda bercakap dengan penjenayah siber melalui telefon? Jika anda tidak pasti sama ada anda bercakap dengan lelaki jahat melalui telefon, berhati-hati! Penjenayah siber memanggil orang ramai melalui Microsoft Teams yang berpura-pura menjadi sebuah syarikat dan menawarkan bantuan, tetapi mereka tidak akan berbuat apa-apa.
Penjenayah siber menyasarkan pengguna Microsoft Teams melalui serangan Vishing
Menurut Trend Micro, terdapat serangan baru yang beredar yang menggunakan teknik vishing untuk memecah masuk ke dalam sistem seseorang. Sama seperti pancingan data , vishing ialah apabila seseorang cuba meyakinkan seseorang untuk mengambil tindakan untuk memberikan maklumat atau kemasukan sistem kepada penjenayah siber, walaupun vishing dilakukan melalui telefon atau aplikasi panggilan.
Dalam contoh kes yang diberikan Trend Micro, serangan bermula dengan beribu-ribu e-mel pancingan data yang mengenai akaun seseorang. Penjenayah siber itu kemudian memanggil untuk menyamar sebagai pembantu sokongan teknologi, mungkin untuk "memperbaiki" banjir e-mel yang mereka sendiri sebabkan.
Penjenayah siber menggalakkan mangsa memasang aplikasi capaian jauh, bermula dengan Sokongan Jauh Microsoft, kemudian beralih kepada AnyDesk apabila aplikasi sebelumnya gagal dipasang. Setelah AnyDesk disediakan, penjenayah siber menggunakan aplikasi akses jauh untuk memasang penitis perisian hasad berasaskan PowerShell. Malware PowerShell kemudiannya memuat turun perisian hasad DarkGate, yang digunakan oleh penjenayah untuk mencuri data dan mengawal komputer seseorang melalui Trojan Akses Jauh (RAT).
Nasib baik, serangan itu dihentikan sebelum apa-apa dicuri, tetapi ia masih merupakan contoh yang bagus tentang cara mengelak daripada menyerang. Sentiasa berhati-hati apabila seseorang meminta anda memuat turun alatan akses jauh, terutamanya jika orang di hujung talian menghubungi anda terlebih dahulu tanpa permintaan anda. Jika anda mempunyai isu sokongan teknikal, laporkannya kepada jabatan IT tempat kerja anda atau profesional terlatih jika anda berada di rumah.