Sikkerhetseksperter hos Barracuda Networks advarer mot e-postbaserte angrep der kjente plattformer som Microsoft Teams og Facebook brukes til å lure mottakere til å oppgi påloggingsinformasjon og betalingsinformasjon. Truslene er et par av flere som fremheves i Barracudas nyeste "”E-posttrusselradar”.
En av metodene er basert på at angriperne utnytter Microsoft Teams til såkalte tilbakeringingsfisking. Ofre legges til i Teams-grupper med navn som signaliserer at det haster, og blir møtt med falske meldinger om fakturaer, automatiske fornyelser eller uautoriserte belastninger.
For å unngå gebyrer blir mottakeren bedt om å ringe et spesifisert telefonnummer som faktisk går direkte til svindlerne. Bruk av et pålitelig samarbeidsverktøy og stressende språk øker sjansen for at angrepet lykkes, samtidig som det lar det omgå tradisjonelle e-postfiltre.
En annen voksende trussel er falske phishing-e-poster fra Facebook hevder at mottakeren har brutt opphavsretten. E-postene etterligner Facebooks legitime juridiske advarsler og lenker til det som ser ut til å være en vanlig nettside med ”detaljer om krenkelsen”.
Faktisk er det en falsk innloggingsside der angriperne samler inn brukerens kontodetaljer.
For å redusere risikoen for å bli påvirket, anbefales det blant annet å stramme inn innstillingene for samarbeidsverktøy, øke bevisstheten og opplæringen for ansatte, og bruke flerfaktorautentisering og sikkerhetsløsninger som også dekker samarbeidsplattformer. Det vanlige rådet om å være spesielt årvåken overfor e-poster som ber deg klikke på lenker gjelder også her.








