Waspada Penipuan yang Mengatasnamakan Tim TI melalui Microsoft Teams

Waspada Penipuan yang Mengatasnamakan Tim TI melalui Microsoft Teams

Microsoft Teams menjadi salah satu sarana komunikasi yang digunakan dalam aktivitas pekerjaan sehari-hari. Namun, platform komunikasi yang biasa digunakan untuk bekerja juga dapat dimanfaatkan oleh pelaku siber untuk melakukan rekayasa sosial. Unit 42 dari Palo Alto Networks pada Agustus 2026 mengungkap serangan yang dikenal sebagai Spring Ring, yang memanfaatkan Microsoft Teams untuk menyamar sebagai pihak yang mengaku sebagai bagian dari tim TI.

Dalam serangan tersebut, pelaku menghubungi pegawai melalui Microsoft Teams menggunakan akun eksternal dengan identitas yang dibuat menyerupai pihak yang menangani teknologi informasi. Pelaku kemudian melakukan panggilan suara dan mengaku sebagai bagian dari organisasi. Pendekatan tersebut digunakan untuk membangun kepercayaan dan meyakinkan korban bahwa komunikasi yang diterima merupakan permintaan resmi.

Unit 42 menemukan bahwa serangan Spring Ring menargetkan lebih dari 150 pegawai pada sedikitnya 10 organisasi dari berbagai industri. Aktivitas tersebut terpantau sejak Januari hingga April 2026. Dalam beberapa kasus, pelaku melakukan beberapa percobaan komunikasi sebelum korban merespons, termasuk melalui panggilan yang tidak terjawab atau pesan suara.

Setelah korban percaya terhadap identitas pelaku, korban kemudian diarahkan untuk menjalankan aplikasi bantuan jarak jauh seperti Quick Assist atau perangkat lunak pengelolaan perangkat jarak jauh. Cara tersebut digunakan untuk mendapatkan kendali terhadap perangkat korban. Akses tersebut kemudian dapat dimanfaatkan untuk menjalankan aktivitas lain pada perangkat dan lingkungan jaringan.

Dalam serangan lainnya, pelaku mengarahkan korban untuk mengunduh file dari layanan penyimpanan cloud. File tersebut dibuat dengan nama yang disesuaikan dengan organisasi dan pengguna yang menjadi target sehingga terlihat lebih meyakinkan. Setelah dijalankan, aktivitas tersebut dapat digunakan untuk melakukan pengintaian terhadap lingkungan internal dan mencoba melakukan pergerakan lebih lanjut di dalam jaringan.

Serangan ini menunjukkan bahwa ancaman tidak selalu datang melalui email atau tautan yang terlihat mencurigakan. Platform komunikasi yang digunakan dalam pekerjaan juga dapat dimanfaatkan untuk membangun kepercayaan dengan korban. Dalam kasus Spring Ring, pelaku menggunakan pesan dan panggilan suara secara langsung untuk meyakinkan pegawai agar mengikuti instruksi yang diberikan.

Pegawai perlu berhati-hati apabila menerima pesan atau panggilan dari akun eksternal yang mengaku berasal dari bagian teknologi informasi, terutama apabila komunikasi tersebut tidak pernah diminta sebelumnya. Permintaan untuk memberikan kendali terhadap perangkat atau menjalankan aplikasi tertentu perlu diverifikasi terlebih dahulu melalui saluran komunikasi resmi perusahaan.

Apabila menerima komunikasi yang mencurigakan, jangan langsung mengikuti instruksi yang diberikan. Pastikan identitas pihak yang menghubungi dan tujuan permintaannya melalui kanal resmi perusahaan. Melakukan verifikasi sebelum memberikan akses atau menjalankan aplikasi dapat membantu mengurangi risiko penyalahgunaan perangkat kerja akibat rekayasa sosial.

Sumber: www.gbhackers.com

Subscribe to the newsletter

subscription

By subscribing you accept the 
Privacy Policy and Processing of personal data

logo
Hubungi Kami
Ikuti Kami

Hak Cipta © 2026 PT Perusahaan Perdagangan Indonesia (Persero) Seluruh Hak Cipta