התחזויות ב-Microsoft Teams (FAQ)

תקציר (BLUF)

מדריך עירנות ואבטחה: התחזויות ב-Microsoft Teams (FAQ) עולם אבטחת המידע משתנה, ותוקפים מחפשים דרכים חדשות לעקוף את תיבות המייל המסורתיות ולפנות לעובדים ישירות דרך כלי תקשורת פנים-ארגוניים כמו Microsoft Teams. כדי לשמור על המידע האישי והארגוני שלנו בטוח, ריכזנו את השאלות הנפוצות ביותר בנושא ניסיונות התחזות ודרכי ההתמודדות עימם.

תוכן המאמר

מדריך עירנות ואבטחה: התחזויות ב-Microsoft Teams (FAQ)

עולם אבטחת המידע משתנה, ותוקפים מחפשים דרכים חדשות לעקוף את תיבות המייל המסורתיות ולפנות לעובדים ישירות דרך כלי תקשורת פנים-ארגוניים כמו Microsoft Teams.

כדי לשמור על המידע האישי והארגוני שלנו בטוח, ריכזנו את השאלות הנפוצות ביותר בנושא ניסיונות התחזות ודרכי ההתמודדות עימם.

מה זה בכלל "ניסיון התחזות" ב-Teams?

התחזות ב-Teams מתרחשת כאשר גורם חיצוני יוצר חשבון בעל שם ותמונה זהים לאלו של מנהל, עמית לעבודה או ספק מוכר. המטרה היא לגרום לעובד לחשוב שהוא משוחח עם אדם מוכר בארגון, וכך להוביל אותו למסירת פרטי גישה, לחיצה על קישורים זדוניים או ביצוע פעולות כספיות ורגישות.

איך אדע אם משתמש שפונה אליי הוא עובד חברה או גורם חיצוני?

המערכת מוסיפה אינדיקציה ברורה:

  • חפשו את התג External (חיצוני): אם אדם בשם "דני כהן" פונה אליכם ומופיע ליד שמו התג External, מדובר בחשבון שנפתח מחוץ לארגון ולא בתיבת ה-Teams הפנימית של החברה.

  • בדיקת כרטיס איש הקשר: ריחוף עם העכבר מעל תמונת הפרופיל יציג את כתובת המייל האמיתית של השולח. אם הדומיין של המייל שונה מדומיין החברה – מדובר בפנייה חיצונית.

מהם "הדגלים האדומים" שצריכים להדליק נורה אדומה?

  • תחושת דחיפות חריגה: "אני בפגישה דחופה, תעביר לי דחוף קוד אימות/סיסמה".

  • בקשות לפעולות חריגות: בקשה לעקוף נהלים רגילים, לבצע העברה כספית או לשלוח קבצים רגישים.

  • סגנון כתיבה שונה: ניסוח מוזר, תרגום עילג או פנייה רשמית/שונה מהאופן שבו הקולגה נוהג לתקשר בדרך כלל.

  • פתיחת צ'אט חדש לחלוטין: כאשר פונה אליכם אדם שכבר יש לכם היסטוריית שיחות איתו, אך הפנייה מגיעה בחלון צ'אט חדש וריק.

פנה אליי מישהו ואני חושד שמדובר במתחזה – מה עושים?

  1. עוצרים ולא מגיבים: אל תלחצו על קישורים, אל תורידו קבצים ואל תמסרו שום פרט.

  2. אימות בערוץ נפרד (Out-of-Band): צרו קשר ישיר עם העובד האמיתי בערוץ אחר – שיחת טלפון, וואטסאפ או פנייה פיזית – ושאלו אותו האם הוא זה ששלח את ההודעה.

  3. מתעדים: צלמו צילום מסך של השיחה ושל כרטיס איש הקשר (כולל כתובת המייל המלאה).

  4. מדווחים ל-IT: שלחו את המידע ישירות לצוות אבטחת המידע / IT כדי שנוכל לחסום את הגורם ברמת הארגון כולו.

מה קורה אם המשתמש הוא פנימי אמיתי (ללא התג External), אך עדיין מתנהג בצורה חשודה?

במקרים נדירים, חשבון של עובד בארגון עלול להיפרץ. אם קולגה מוכר פונה אליכם בבקשות חריגות (שליחת כסף, פתיחת קבצים בלתי צפויים וכד'), פעלו באותו האופן: התקשרו אליו לאימות ודווחו מיד לצוות ה-IT.

למה חשוב לדווח ולא סתם לחסום או למחוק את השיחה?

דיווח שלכם מציל עובדים אחרים. חסימה אישית שלכם חוסמת את התוקף רק מולכם, בעוד שדיווח לצוות ה-IT מאפשר לנו לחסום את התוקף או את הדומיין הזדוני ברמת כלל הארגון, ולבדוק האם עובדים נוספים קיבלו פניות דומות.