Turvallisuusasiantuntijat osoitteessa Barracuda-verkot varoittaa sähköpostipohjaisista hyökkäyksistä, joissa tunnetut alustat, kuten Microsoft Teams ja Facebook käytetään huijaamaan vastaanottajia luovuttamaan kirjautumistiedot ja maksutiedot. Uhat ovat pari useista, jotka on korostettu Barracudan uusimmassa "”Sähköpostiuhkien tutka”.
Yksi menetelmistä perustuu siihen, että hyökkääjät hyödyntävät Microsoft Teamsia ns. takaisinsoittotietojenkalastelu. Uhrit lisätään Teams-ryhmiin kiireellisyyttä viestittävillä nimillä ja heitä tervehditään tekaistuilla viesteillä laskuista, automaattisista uusimisista tai luvattomista veloituksista.
Välttääkseen maksut vastaanottajaa pyydetään soittamaan tiettyyn puhelinnumeroon, joka yhdistää suoraan huijareille. Luotettavan yhteistyötyökalun ja stressaavan kielen käyttö lisää hyökkäyksen onnistumisen mahdollisuuksia ja samalla mahdollistaa perinteisten sähköpostisuodattimien ohittamisen.
Toinen kasvava uhka on väärennetyt tietojenkalasteluviestit Facebookilta väittäen vastaanottajan loukanneen tekijänoikeuksia. Sähköpostit matkivat Facebookin oikeutettuja oikeudellisia varoituksia ja linkittävät tavalliselta verkkosivulta, jolla on "tietoja rikkomuksesta".
Itse asiassa se on väärennetty kirjautumissivu, josta hyökkääjät keräävät käyttäjän tilitiedot.
Vaikutusriskin pienentämiseksi suositellaan muun muassa yhteistyötyökalujen asetusten tiukentamista, työntekijöiden tietoisuuden ja koulutuksen lisäämistä sekä monivaiheisen todennuksen ja tietoturvaratkaisujen käyttöä, jotka kattavat myös yhteistyöalustat. Tavanomainen neuvo olla erityisen valppaana sähköpostien suhteen, joissa pyydetään napsauttamaan linkkejä, pätee myös tässä.








