Een berichtje van een leidinggevende via Microsoft Teams lijkt op het eerste gezicht volledig normaal. Toch kan het tegenwoordig het begin zijn van een goed voorbereide poging tot fraude. Cybercriminelen gebruiken steeds vaker Teams om medewerkers rechtstreeks te benaderen en zich voor te doen als iemand uit de top van een organisatie.
De fraudeurs gaan daarbij opvallend professioneel te werk. Ze gebruiken niet zomaar een willekeurige naam, maar verzamelen vooraf informatie over het bedrijf, de bestuurders en de organisatiestructuur. Daardoor kan een bericht afkomstig lijken van een CEO, bestuurder of aandeelhouder die de medewerker daadwerkelijk kent.
Eén bericht kan grote gevolgen hebben
Het doel van de oplichters is meestal duidelijk: geld laten overschrijven, vertrouwelijke informatie bemachtigen of toegang krijgen tot accounts.
Een medewerker kan bijvoorbeeld onverwacht worden uitgenodigd voor een Teams-vergadering of een chatbericht ontvangen met een dringende opdracht. De combinatie van een bekende naam, correcte bedrijfsinformatie en tijdsdruk kan ervoor zorgen dat iemand minder snel twijfelt.
Vooral werknemers die betalingen kunnen uitvoeren of met gevoelige bedrijfsgegevens werken, vormen een interessant doelwit. Financiële, juridische en administratieve medewerkers moeten daarom extra voorzichtig zijn.
Dringend verzoek? Eerst controleren
Een belangrijk alarmsignaal is wanneer iemand via Teams vraagt om een normale procedure over te slaan. Ook geheimhouding of druk om onmiddellijk te handelen moet argwaan wekken.
Een weergegeven naam bewijst bovendien niet dat de persoon achter het account daadwerkelijk degene is die hij beweert te zijn. Controleer daarom het account en kijk of de afzender bijvoorbeeld als externe gebruiker wordt aangeduid.
Bij betalingsopdrachten geldt een eenvoudige regel: voer nooit uitsluitend op basis van een chatbericht een overschrijving uit of wijzig betaalgegevens. Controleer de opdracht via een ander, vertrouwd communicatiekanaal.
Ook bedrijven kunnen maatregelen nemen
Organisaties doen er goed aan om hun instellingen voor externe communicatie en gasttoegang binnen Teams regelmatig te controleren. Externe toegang die niet noodzakelijk is, kan beter worden beperkt. Ook verdient het aanbeveling om na te gaan welke externe personen toegang hebben tot vergaderingen en samenwerkingsomgevingen.
Wie toch in de val is gelopen, moet snel handelen. Verwittig onmiddellijk de IT-verantwoordelijke. Is er al geld overgeschreven, neem dan meteen contact op met de bank. Daarnaast kan het incident worden gemeld bij het Centrum voor Cybersecurity België en kan aangifte worden gedaan bij de politie.