Advisory

December 6, 2025

 

Deskripsi

1

 

     
 

Sebuah phishing campaign terbaru menargetkan pengguna Microsoft Teams dengan memanfaatkan kerentanan pada fitur notification email yang bisa dibypass untuk melakukan serangan callback phishing.

 
     

 

 

Metode Serangan

2

 

     
 

Serangan ini dilakukan threat actor dengan memanfaatkan Microsoft Teams untuk menambahkan pengguna ke grup berbahaya, namun menyerupai grup yang aman. Setelah ditambahkan ke grup tersebut, korban akan menerima email notifikasi yang tampak berasal dari Microsoft Teams yang asli -> no-reply@teams.mail.microsoft.com, adapun email yang diterima berisi konten keuangan palsu seperti invoice, pemberitahuan auto-renewal, atau tagihan PayPal palsu, pengguna yang panik akan segera menelpon nomer yang ada pada email tersebut.

 
     

 

 

Sistem Terdampak

3

 

     
 

Fitur Notification Email pada Microsoft Teams

 
     

 

 

Mitigasi

4

 

     
 
  1. Callback phishing tidak mencantumkan link apapun pada email tetapi informasi lain seperti nomer telepon, sehingga pastikan platform email security melakukan deep inspection (filter kandungan nomer telepon) pada email dari no-reply@teams.mail.microsoft.com, kemudian blok.
  2. Integrasikan semua logs dari Microsoft Teams ke SIEM, cek terkait logs pembuatan grup baru.
  3. Memberikan security awareness terkait bahaya callback phishing.
 
     

 

 

Referensi:

 

Categories


Categories



Recent posts