Falsas Chamadas de Suporte no Teams em 2026: Proteja a Sua Empresa
Funcionário a receber falsa chamada de suporte no Teams com alerta de segurança no ecrã

Falsas Chamadas de Suporte no Teams: Como Proteger a Sua PME

As falsas chamadas de suporte no Teams são a mais recente ameaça a tirar o sono aos responsáveis de segurança. A maioria das PMEs confia nas ferramentas de comunicação internas, mas uma simples chamada de voz pode ser o início de um ataque que paralisa a operação. Agora, criminosos estão a fazer-se passar por suporte técnico da própria empresa para instalar malware — e o prejuízo pode ser devastador.

O que é e como funciona

O ataque começa com uma chamada de voz no Microsoft Teams. Do outro lado, alguém que se identifica como sendo do suporte de TI da empresa — muitas vezes com um nome e até uma fotografia convincentes. O objectivo é simples: convencer o colaborador a instalar um software de acesso remoto, neste caso o EtherRAT, que dá aos atacantes controlo total sobre o computador.

O EtherRAT é um tipo de malware classificado como Remote Access Trojan. Uma vez instalado, permite roubar ficheiros, capturar teclas digitadas, aceder à câmara e ao microfone, e até instalar outros programas maliciosos. É como se um ladrão se fizesse passar por técnico da empresa de alarmes para entrar na sua casa — só que aqui a porta é a confiança do utilizador.

Os atacantes usam técnicas de engenharia social: criam urgência, mencionam problemas de segurança falsos ou actualizações críticas. Como a chamada vem de dentro da plataforma que a empresa usa todos os dias, a vítima baixa a guarda. E o pior: os antivírus tradicionais muitas vezes não detectam este tipo de ameaça porque o software de acesso remoto é legítimo — o problema é quem o controla.

O que diferencia das alternativas

Até agora, a maioria dos ataques de phishing chegava por email. Um link malicioso, um anexo infectado — e os filtros de spam e a formação dos utilizadores já conseguiam travar muitos deles. As falsas chamadas de suporte no Teams mudam o jogo: usam a voz, em tempo real, dentro de uma ferramenta em que todos confiam.

Não há link para analisar, nem remetente para verificar. A conversa é personalizada, o sotaque pode ser local e o pretexto é plausível. Isto torna o ataque muito mais difícil de filtrar automaticamente. Enquanto um email suspeito pode ser bloqueado antes de chegar à caixa de entrada, uma chamada no Teams aparece directamente no ecrã do colaborador, muitas vezes sem qualquer verificação prévia.

Além disso, o EtherRAT não é um vírus tradicional que se espalha sozinho. Ele precisa que alguém o instale — e é exactamente isso que o falso suporte técnico pede. A vítima é levada a descarregar e executar o ficheiro, convencida de que está a resolver um problema. É um ataque que explora a psicologia humana, não uma falha técnica.

O que isto significa para PMEs portuguesas

Para uma PME com 10 ou 20 colaboradores, um ataque destes pode significar dias de trabalho perdidos, dados de clientes expostos e custos de recuperação que facilmente chegam a milhares de euros. Muitas empresas portuguesas usam o Microsoft Teams como hub de comunicação — e a maioria não tem uma equipa de segurança dedicada.

O risco não é apenas financeiro. A exposição de dados pode levar a coimas ao abrigo do RGPD e a danos de reputação difíceis de reparar. Uma consultoria estratégica em segurança digital pode ajudar a mapear estes riscos e a definir procedimentos simples que qualquer PME consegue implementar. Não é preciso um orçamento de enterprise: basta começar com formação e políticas claras.

Se a sua empresa tem colaboradores em teletrabalho ou usa o Teams para suporte remoto, o perigo é ainda maior. A dispersão geográfica torna mais difícil verificar a identidade de quem liga. E um único computador comprometido pode dar acesso a toda a rede interna, incluindo servidores e bases de dados de clientes. Para saber mais sobre como blindar o seu negócio, consulte o nosso guia de cibersegurança para negócios digitais.

O erro que a maioria comete

A maioria das empresas pensa que a segurança se resolve com um antivírus e uma firewall. Mas este ataque não é bloqueado por software — explora a confiança humana. O erro clássico é assumir que os colaboradores sabem reconhecer uma chamada fraudulenta. Sem formação específica e procedimentos de verificação, qualquer pessoa pode cair. E quando cai, o estrago já está feito.

Riscos e limitações

Este tipo de ataque é difícil de prevenir apenas com tecnologia. As ferramentas de segurança tradicionais não conseguem analisar o conteúdo de uma chamada de voz em tempo real. A defesa depende sobretudo de factores humanos: formação, cepticismo saudável e canais de verificação independentes. Para empresas que ainda não têm uma cultura de segurança ou que não testam regularmente a resposta a incidentes, o risco é elevado. Além disso, o ataque pode evoluir: os criminosos podem começar a usar deepfakes de voz ou vídeo, tornando a fraude ainda mais convincente.

Veredito Descomplicar®

As falsas chamadas de suporte no Teams não são uma ameaça distante — já estão a acontecer. Vale a pena agir agora: rever os procedimentos de verificação de identidade, formar a equipa para reconhecer tentativas de engenharia social e testar a resposta a incidentes. Não é preciso um grande investimento, mas é preciso começar. Se a sua PME ainda não tem um plano de segurança que inclua o factor humano, este é o momento de o criar.

Fonte: Bleeping Computer

plugins premium WordPress

Partilhar com