• Peretas membuat Tim bertema keuangan untuk mengelabui pengguna tanpa menggunakan tautan phishing
  • Nama tim yang dikaburkan mengabaikan deteksi otomatis namun tampak normal bagi target
  • Panggilan telepon palsu berupaya mengekstrak kredensial login dan informasi sensitif

Penyerang sekarang menyalahgunakan yang sah Microsoft Teams memiliki fitur untuk menjangkau pengguna tanpa menggunakan tautan phishing tradisional, demikian temuan penelitian baru.

Para ahli di Pos pemeriksaan menemukan bahwa kampanye ini dimulai ketika peretas membuat tim baru dengan nama penagihan bertema keuangan atau mendesak, sering kali menyematkan teknik kebingungan seperti karakter Unicode campuran atau simbol yang serupa secara visual.





Tautan sumber