O Microsoft Teams é uma das principais ferramentas de comunicação utilizadas pelas empresas. Porém, golpistas também podem aproveitar a possibilidade de contato externo para abordar colaboradores e se passar por gestores, diretores, funcionários ou prestadores de serviço.
Nesse tipo de golpe, o criminoso utiliza o nome e, algumas vezes, até a foto de uma pessoa da organização. Entretanto, a mensagem é enviada por uma conta externa, normalmente vinculada a endereços como:
- @outlook.com
- @gmail.com
- @hotmail.com
- Outros domínios genéricos ou desconhecidos
O Teams permite que organizações se comuniquem com usuários externos e, dependendo das configurações adotadas pela empresa, contas pessoais também podem iniciar conversas. Por isso, é fundamental verificar cuidadosamente quem está enviando a mensagem.
O golpista pesquisa informações públicas sobre a empresa e seus funcionários, como nomes, cargos e fotografias. Depois, cria uma conta com o nome de alguém conhecido da organização e inicia uma conversa pelo Teams.
A abordagem pode começar de maneira simples:
“Olá, você pode me ajudar rapidamente?”
Depois de conquistar a confiança da vítima, o criminoso pode solicitar:
- Informações internas da empresa;
- Dados de clientes ou funcionários;
- Números de telefone e endereços de e-mail;
- Códigos de autenticação;
- Senhas ou credenciais de acesso;
- Arquivos e documentos corporativos;
- Pagamentos, transferências ou compra de cartões-presente;
- Acesso remoto ao computador;
- Abertura de links ou arquivos maliciosos.
Esse tipo de ataque é conhecido como falsificação de identidade ou impersonação, no qual o criminoso assume a identidade de uma pessoa ou empresa para enganar a vítima. A própria Microsoft orienta os usuários a conferirem o nome e o endereço de e-mail antes de aceitar uma conversa externa.
Desconfie quando a pessoa:
- Aparecer como Externo ou Fora da organização;
- Utilizar um endereço pessoal ou diferente do domínio oficial da empresa;
- Pedir informações que normalmente não solicitaria;
- Demonstrar urgência ou pedir sigilo;
- Solicitar senhas, códigos de autenticação ou acesso remoto;
- Enviar links ou arquivos inesperados;
- Evitar ligações ou outras formas de confirmação;
- Escrever de maneira diferente da pessoa que afirma ser.

Um endereço @gmail.com, @outlook.com ou similar não significa automaticamente que a conta seja fraudulenta. Porém, quando alguém afirma ser um funcionário da empresa, mas utiliza uma conta externa, isso deve ser tratado como um importante sinal de alerta.
O que fazer ao receber uma mensagem suspeita?
Não envie dados internos, documentos, credenciais, códigos de autenticação ou informações pessoais.
2. Não clique em links ou arquivos
Links podem direcionar para páginas falsas, enquanto arquivos podem instalar programas maliciosos no computador.
3. Confira o endereço completo do remetente
Não confie apenas no nome ou na fotografia exibida. Verifique se o endereço pertence ao domínio oficial da empresa.
Entre em contato com a pessoa utilizando um meio já conhecido, como:
- Telefone corporativo;
- E-mail oficial;
- Conversa interna já existente no Teams;
- Contato presencial.
Nunca utilize números de telefone ou links enviados pelo próprio suspeito para realizar essa confirmação.
No Teams, é possível bloquear usuários externos. Quando o recurso estiver habilitado pela organização, também é possível selecionar os três pontos da mensagem, escolher Denunciar esta mensagem e marcá-la como spam, phishing ou conteúdo malicioso.
6. Avise imediatamente a equipe de TI ou Segurança
Encaminhe as informações disponíveis, incluindo:
- Nome utilizado pelo golpista;
- Endereço de e-mail;
- Data e horário da abordagem;
- Capturas de tela;
- Links ou arquivos enviados.
Não apague a conversa antes de receber orientação da equipe responsável.
Compartilhou alguma informação?
Caso tenha respondido à mensagem, clicado em um link ou fornecido alguma informação:
- Interrompa imediatamente o contato;
- Avise a equipe de TI ou Segurança;
- Altere sua senha, quando aplicável;
- Não aprove notificações de autenticação que você não reconheça;
- Informe quais dados foram compartilhados;
- Siga as orientações da equipe responsável pelo incidente.
Quanto mais rápido o incidente for comunicado, maiores são as chances de reduzir possíveis impactos.
O nome e a foto exibidos no Teams não são suficientes para confirmar a identidade de uma pessoa.
Antes de compartilhar qualquer informação, verifique:
O endereço pertence ao domínio oficial da empresa?
A solicitação faz sentido?
A pessoa normalmente pediria isso dessa forma?
Eu confirmei o pedido por outro canal?
Na dúvida, não responda. Bloqueie o contato e comunique imediatamente a equipe de TI ou Segurança da Informação.
Segurança é responsabilidade de todos
Golpistas exploram principalmente a confiança, a pressa e o medo de contrariar alguém em posição de autoridade.
Parar por alguns segundos, conferir o remetente e confirmar a solicitação por outro canal pode impedir o vazamento de informações, prejuízos financeiros e o comprometimento dos sistemas da organização.
Ficou com dúvidas? Procure nossa equipe para auxiliá-lo.


