Safeonweb krijgt recent verschillende meldingen over een gesofisticeerde vorm van CEO-fraude en roepen op om bijzonder alert te zijn. Cybercriminelen proberen medewerkers van organisaties rechtstreeks te benaderen via Microsoft Teams.
Daarbij kunnen ze zich voordoen als een CEO, bestuurder, aandeelhouder of andere leidinggevende om geld, vertrouwelijke informatie of toegangsgegevens te verkrijgen.
Bij recente waarnemingen gebruiken aanvallers onverwachte chatverzoeken en uitnodigingen voor Teams-vergaderingen. Ze lijken zich vooraf grondig te informeren over hun doelwit en gebruiken echte namen, functies en informatie over de organisatie om hun verhaal geloofwaardig te maken.
Hoe gaan de oplichters te werk?
Een medewerker ontvangt onverwacht een Teams-bericht of uitnodiging van iemand die zich voordoet als een leidinggevende of andere belangrijke contactpersoon. De naam en functie kunnen op het eerste gezicht correct lijken.
De fraudeurs kennen bovendien details over de organisatiestructuur, bestuurders, aandeelhouders of interne vergaderingen. Daardoor kan het bericht erg overtuigend overkomen.
Vervolgens proberen ze het slachtoffer onder druk te zetten om bijvoorbeeld een betaling uit te voeren, vertrouwelijke informatie te delen of inloggegevens door te geven.
Wie moet extra waakzaam zijn?
Vooral medewerkers die betalingen kunnen uitvoeren of toegang hebben tot gevoelige bedrijfsinformatie moeten opletten. Denk aan financiële medewerkers, directieleden en medewerkers van juridische of administratieve diensten.
Wat kan je doen?
Krijg je onverwacht een Teams-bericht van een leidinggevende? Controleer eerst wie de afzender werkelijk is. Kijk niet alleen naar de weergegeven naam, maar ook naar het account en eventuele aanduidingen dat de persoon extern is.
Voer nooit een betaling of wijziging van betaalgegevens uit uitsluitend op basis van een chatbericht. Controleer de opdracht via een tweede, gekend communicatiekanaal.
Deel geen wachtwoorden, codes of vertrouwelijke documenten omdat iemand via Teams beweert dringend hulp nodig te hebben.
Wees extra voorzichtig wanneer iemand vraagt om normale procedures te omzeilen, de communicatie geheim te houden of snel te handelen.
Aan organisaties raden we aan om de instellingen voor externe communicatie en gasttoegang in Microsoft Teams te controleren. Beperk externe toegang waar dat niet nodig is en controleer regelmatig welke externe deelnemers toegang hebben tot vergaderingen en samenwerkingsomgevingen.
Informeer medewerkers die betalingen uitvoeren of gevoelige informatie beheren expliciet over deze werkwijze.
Toch op een verdacht bericht gereageerd?
Heb je gegevens gedeeld, een betaling uitgevoerd of je wachtwoord ingevoerd?
Verwittig onmiddellijk de IT-verantwoordelijke binnen je organisatie.
Als de overschrijving al uitgevoerd is, neem dan onmiddellijk contact op met de bank om de betaling te annuleren.