Home
» ويكي
»
يستخدم مجرمو الإنترنت مكالمات Microsoft Teams لارتكاب عمليات احتيال
يستخدم مجرمو الإنترنت مكالمات Microsoft Teams لارتكاب عمليات احتيال
ما مدى ثقتك بأنك تتحدث إلى مجرم إلكتروني عبر الهاتف؟ إذا لم تكن متأكدًا من أنك تتحدث إلى شخص سيء على الهاتف، فكن حذرًا! يتصل مجرمو الإنترنت بالأشخاص عبر Microsoft Teams متظاهرين بأنهم شركة ويعرضون المساعدة، لكنهم لن يفعلوا شيئًا.
يستهدف مجرمو الإنترنت مستخدمي Microsoft Teams من خلال هجمات Vishing
وفقًا لشركة Trend Micro، هناك هجوم جديد يتم تداوله باستخدام تقنيات vishing لاختراق نظام شخص ما. على غرار التصيد الاحتيالي ، فإن التصيد الصوتي هو عندما يحاول شخص إقناع شخص آخر باتخاذ إجراء لتوفير معلومات أو إدخال نظام لمجرم إلكتروني، على الرغم من أن التصيد الصوتي يتم من خلال الهاتف أو تطبيق الاتصال.
في حالة المثال التي قدمتها Trend Micro، بدأ الهجوم بآلاف رسائل البريد الإلكتروني الاحتيالية التي ضربت حساب شخص ما. ثم يتصل المجرم الإلكتروني متظاهرًا بأنه مساعد دعم فني، على الأرجح "لإصلاح" فيضان البريد الإلكتروني الذي تسبب فيه بنفسه.
يشجع مجرمو الإنترنت الضحايا على تثبيت تطبيقات الوصول عن بعد، بدءًا من Microsoft Remote Support، ثم التبديل إلى AnyDesk عندما يفشل التطبيق السابق في التثبيت. بمجرد إعداد AnyDesk، استخدم مجرمو الإنترنت تطبيق الوصول عن بعد لتثبيت برنامج إسقاط البرامج الضارة المستند إلى PowerShell. وبعد ذلك قام برنامج PowerShell الخبيث بتنزيل برنامج DarkGate الخبيث، والذي استخدمه المجرمون لسرقة البيانات والسيطرة على جهاز كمبيوتر شخص ما من خلال حصان طروادة للوصول عن بعد (RAT).
لحسن الحظ، تم إيقاف الهجوم قبل سرقة أي شيء، لكنه لا يزال مثالاً رائعًا لكيفية تجنب التصيد الصوتي. كن حذرًا دائمًا عندما يطلب منك شخص ما تنزيل أدوات الوصول عن بعد، خاصةً إذا اتصل بك الشخص الموجود على الطرف الآخر من الخط أولاً دون طلبك. إذا كانت لديك مشكلة تتعلق بالدعم الفني، فأبلغ عنها إلى قسم تكنولوجيا المعلومات في مكان عملك أو إلى أحد المتخصصين المدربين إذا كنت في المنزل.