Une campagne de phishing sur Microsoft Teams se fait passer pour le support IT interne
Des chercheurs d'Expel ont documenté une campagne où des attaquants contactent leurs cibles sur Microsoft Teams en se faisant passer pour le service informatique de leur propre entreprise, puis les poussent à installer un faux outil de nettoyage. Le programme, baptisé SynkLoader, affiche ensuite un faux écran de verrouillage Windows pour voler le mot de passe de session. Dans une PME sans service informatique dédié, ce type d'appel est justement le plus difficile à distinguer d'une vraie demande.