La société Check Point Software a détecté une campagne massive de messages de phishing qui affectent de nombreux utilisateurs de la plateforme de communication Microsoft Teams. Ces correos de phishing ont des fonctionnalités légitimes de la plate-forme pour distribuer des contenus malveillants qui semblent provenir de services authentiques, en engageant les victimes pour qu’elles appellent un numéro de support frauduleux. Il s’agit d’une nouvelle variante de courriers de phishing qui montre un haut degré de sophistication et de planification.
La campagne est particulièrement intéressante en ce qui concerne la conception des messages de phishing. Les ciberdelincuentes commencent à créer des équipes dans Microsoft Teams avec des noms liés aux finances, conçus pour répondre aux avis urgents de facturation ou d’abonnement. Ces messages de phishing incluent des techniques d’utilisation, comme des substitutions de caractères et de symboles (symboles graphiques représentant des idées, des sons ou des concepts) visuellement similaires, qui permettent que le message ne soit pas perçu pour les systèmes de sécurité, mais si cela est compréhensible pour les utilisateurs.
Une fois l’équipe créée, les cyberdélinquants envoient des invitations en passant par la fonction « Inviter un invité » de Microsoft Teams. Les destinataires reçoivent un courrier d’une direction légitime de Microsoft, ce qui confirme la crédibilité de ces courriers de phishing. En premier lieu, le message peut être confondu avec une notification réelle de l’entreprise, augmentant ainsi la probabilité que les utilisateurs se confient au contenu et en signant les instructions indiquées dans les courriers de phishing.
La plus pertinente de cette campagne de courriers de phishing est qu’elle ne dépend pas des liens malveillants ni des envois falsifiés. À ce jour, les attaques reviennent à l’ingénierie sociale du téléphone, instantanément aux victimes qui appellent un numéro d’assistance frauduleuse pour résoudre un supposé problème de facturation communiqué lors des courriers de phishing.
Principales industries concernées
Le taux de collecte de messages de phishing est considérable : il a envoyé 12 866 messages, affectant 6 135 utilisateurs, avec un journal récent de 990 messages de phishing. L’analyse sectorielle montre que la campagne a eu un impact sur les entreprises de différents secteurs, principalement la fabrication, l’ingénierie et la construction (27,4 %), ainsi que la technologie et l’éducation (18,6 %). Ils ont également enregistré des courriers de phishing dirigés vers des organisations de services professionnels (11,2%), des autorités gouvernementales (8,1%) et des institutions financières (7,3%).
Géographiquement, les États-Unis concentrent la majorité des incidents liés à ces transactions de phishing, avec un 67,9% des entreprises concernées. L’Europe représente 15,8% et l’Asie 6,4%, alors que l’Australie et la Nouvelle-Zélande (avec un 3,9%) et le Canada (3,1%) enregistrent une incidence mineure. En LATAM, on détecte 2,4% des courriers de phishing, le Brésil (44%), le Mexique (31%) et l’Argentine (11%) dans les pays les plus touchés.
L’analyse sectorielle montre que la campagne de courriers phishing a eu un impact sur les entreprises de différents secteurs
Check Point Research vous indique que ce type de courriers de phishing semble être le moyen pour les agents d’obtenir des flux d’invitations confiables et des plates-formes largement utilisées pour propager des campagnes de fraude sans nécessité d’enchaîner des messages malveillants ou des courriers falsifiés. Par conséquent, les utilisateurs doivent prendre des précautions extrêmes avant les invitations indésirables dans Microsoft Teams, car ils peuvent traiter des messages de phishing conçus pour émettre des notifications légitimes.
Solutions de défense avancées
Pour protéger les entreprises face à ces solutions, Check Point Software recommande des solutions de défense avancées et, en outre, des capacités d’identification et de blocage des messages de phishing, y compris lorsqu’elles sont occultées en pleine vue. Cette campagne confirme, une fois de plus, que la confiance dans les plates-formes numériques largement adoptées peut être exploitée à travers des messages de phishing si aucun contrôle de sécurité n’est appliqué.
« Les pirates utilisent les fonctions légitimes de Microsoft Teams et les noms des équipes chargées d’éviter la sécurité et d’engager les utilisateurs à travers des messages de phishing avec des notifications de fausses factures. Il est évident que l’ingénierie sociale combinée avec des plates-formes fiables peut être très efficace », a-t-il déclaré. Rafael López, ingénieur de sécurité spécialisé dans la protection du courrier électronique chez Check Point Software.
