Hacker Mengeksploitasi Fitur Notifikasi Email pada Microsoft Teams untuk Melancarkan Serangan C
December 6, 2025
Deskripsi
1
| |
|
|
| |
Sebuah phishing campaign terbaru menargetkan pengguna Microsoft Teams dengan memanfaatkan kerentanan pada fitur notification email yang bisa dibypass untuk melakukan serangan callback phishing.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Serangan ini dilakukan threat actor dengan memanfaatkan Microsoft Teams untuk menambahkan pengguna ke grup berbahaya, namun menyerupai grup yang aman. Setelah ditambahkan ke grup tersebut, korban akan menerima email notifikasi yang tampak berasal dari Microsoft Teams yang asli -> no-reply@teams.mail.microsoft.com, adapun email yang diterima berisi konten keuangan palsu seperti invoice, pemberitahuan auto-renewal, atau tagihan PayPal palsu, pengguna yang panik akan segera menelpon nomer yang ada pada email tersebut.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Fitur Notification Email pada Microsoft Teams
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Callback phishing tidak mencantumkan link apapun pada email tetapi informasi lain seperti nomer telepon, sehingga pastikan platform email security melakukan deep inspection (filter kandungan nomer telepon) pada email dari no-reply@teams.mail.microsoft.com, kemudian blok.
- Integrasikan semua logs dari Microsoft Teams ke SIEM, cek terkait logs pembuatan grup baru.
- Memberikan security awareness terkait bahaya callback phishing.
|
|
| |
|
|
Referensi: