Gefälschter IT-Support über Microsoft Teams

Wenn der „IT-Support“ plötzlich über Microsoft Teams anruft. 

Ein unaufgeforderter Anruf im Microsoft Teams-Chat, das Profilbild zeigt das Firmenlogo und der Name lautet „Helpdesk – System Administrator“ – im stressigen Büroalltag reagieren die meisten Mitarbeiter hier sofort. Doch Vorsicht, genau das nutzen Cyberkriminelle aktuell schamlos aus. 

Die Betrugsmasche läuft in drei Schritten ab. Zunächst fluten Angreifer das Postfach des Opfers mit Spam und täuschen während dieses Chaos über einen Teams-Anruf einen Angriff vor. Durch unsichtbare Sonderzeichen im Namen des Anrufers wird der externe Warnhinweis verschoben, wodurch das Opfer in falscher Sicherheit wiegt. Schließlich wird das Opfer zur Installation eines Fernwartungstools gedrängt, um im Hintergrund Schadsoftware und Passwörter abzugreifen.  

 Die Lösung für Unternehmen: Ein digitaler Türsteher für Teams 

Um diesen Wildwuchs zu stoppen, sollten Unternehmen von einer „offenen“ Teams-Kommunikation auf eine Erlaubnisliste (Allowlist) umstellen. Das bedeutet: Standardmäßig ist der Chat mit externen Domains gesperrt. Nur explizit geprüfte Partner-Domains werden freigeschaltet. 

Fazit: Erst prüfen, dann vertrauen 

Kollaborations-Tools wie Microsoft Teams sind das Rückgrat moderner Unternehmen – genau deshalb sind sie das neue Hauptziel für Hacker. Ein gesundes Misstrauen bei unangekündigten Anrufen und eine strikte Domain-Kontrolle sind der beste Schutz für das gesamte Firmennetzwerk. 

 Fünf Warnsignale für Mitarbeiter 

Mitarbeiter sollten besonders aufmerksam sein, wenn eine Person über Teams: 

  1. Unerwartet Fernzugriff verlangt, obwohl kein Supportfall gemeldet wurde. 
  2. Zeitdruck erzeugt und behauptet, der Computer oder das Konto müsse sofort repariert werden. 
  3. Zur Installation unbekannter Software auffordert oder einen ungewöhnlichen Download-Link sendet. 
  4. Passwörter, MFA-Codes oder andere Anmeldedaten verlangt. 
  5. Sicherheitswarnungen umgehen möchte oder dazu auffordert, Schutzfunktionen vorübergehend zu deaktivieren. 

Ein seriöser IT-Support sollte sich über einen bekannten und überprüfbaren Kontaktweg identifizieren lassen. Bestehen Zweifel, sollte die Anfrage über die bereits bekannte Telefonnummer oder das reguläre Ticketsystem der IT-Abteilung bestätigt werden.

K&M IT GmbH unterstützt bei der Absicherung 

Die K&M IT GmbH unterstützt Unternehmen bei der sicheren Einrichtung und Betreuung ihrer Microsoft-365-Umgebung sowie bei der Absicherung von Arbeitsplätzen, Servern und Netzwerken. 

Wir prüfen bestehende Sicherheitskonfigurationen, unterstützen bei der Einführung geeigneter Schutzmaßnahmen und helfen dabei, Fernwartungsprozesse nachvollziehbar und sicher zu gestalten.

Dazu gehören unter anderem die Überprüfung von Microsoft-365-Einstellungen, Benutzerberechtigungen, Endpoint-Schutz, Firewall-Regeln und bestehenden IT-Supportprozessen. 

Sie möchten wissen, wie gut Ihr Unternehmen gegen gefälschte Supportanfragen und unbefugte Fernzugriffe geschützt ist? 

Kontaktieren Sie K&M IT GmbH für eine individuelle Sicherheitsprüfung Ihrer IT-Umgebung. Gemeinsam identifizieren wir mögliche Schwachstellen und entwickeln passende Maßnahmen für Ihr Unternehmen. 

K&M IT GmbH – Ihr Partner für sichere und zuverlässige IT.