Alerta de segurança

Spearphishing via Service

Como criminosos usam plataformas confiáveis, como Microsoft Teams, para se passar por equipes de suporte.
Emitido porBraga IT
Atualizado em08/07/2026
LeituraCerca de 5 minutos
Role para começar
01 · O alerta

O golpe mudou de canal. A intenção continua a mesma.

Criminosos estão usando plataformas corporativas legítimas para iniciar conversas com usuários, simular suporte técnico e induzir ações de risco.

Canal confiável

Microsoft Teams, Slack, Zoom e outros serviços passam sensação de ambiente seguro.

Identidade convincente

O atacante usa nomes de pessoas reais, áreas internas e linguagem de suporte.

Ação imediata

O objetivo é obter acesso remoto, credenciais, códigos de MFA ou instalar malware.

Mensagem principal: o ataque não começa com uma falha técnica. Começa com uma conversa que parece legítima.

02 · Simulação

Você confiaria nesta mensagem?

SB
Suporte Braga
Usuário externo · Microsoft Teams
Olá. Detectamos um problema na sincronização da sua conta. Precisamos acessar seu computador para evitar bloqueio. Posso enviar o Quick Assist agora?
ResponderAbrir linkIniciar assistência
Parece legítimo. Pode ser um ataque.

O criminoso usa urgência, familiaridade e um serviço confiável para reduzir sua desconfiança.

Antes de responder: pare, confirme por um canal oficial e verifique se existe chamado registrado.

03 · Conceito

O que é Spearphishing via Service

É uma evolução do phishing tradicional. Em vez de depender apenas de e-mail, o atacante usa serviços legítimos para criar uma conversa direcionada e convincente.

Phishing tradicional

Mais comum no e-mail

Remetente suspeitoLinks falsosMensagem genéricaMaior chance de bloqueio por filtros
Spearphishing via Service

Mais convincente no chat

Conversa em tempo realPessoa aparentemente conhecidaAtaque direcionadoUso de plataformas legítimas

Resumo simples: o serviço é legítimo. A identidade pode não ser.

04 · Como acontece

O ataque em seis passos

O processo combina engenharia social, identidade falsa e abuso de ferramentas legítimas.

Passo 01

Pesquisa

O atacante identifica nomes, cargos e fornecedores.

Passo 02

Identidade falsa

Cria conta parecida com suporte, TI ou parceiro.

Passo 03

Contato

Aborda a vítima por Teams ou outro serviço.

Passo 04

Urgência

Cria pressão para agir sem conferir.

Passo 05

Acesso

Pede Quick Assist, senha, código MFA ou link.

Passo 06

Compromisso

Rouba dados, instala malware ou abre caminho para ransomware.

05 · Por que funciona

O alvo não é só o computador. É a confiança.

Ataques modernos exploram hábitos do dia a dia: responder rápido, confiar no chat corporativo e ajudar quem parece ser da equipe técnica.

O Teams parece um ambiente interno e confiável.
A conversa acontece em tempo real, com pressão psicológica.
O nome usado pode ser de um colaborador real.
A pressa é parte do golpe.

Quando alguém exige ação imediata, sem chamado, sem validação e sem canal oficial, trate como suspeito.

06 · Identificação

Sinais de alerta

Se uma mensagem tiver um ou mais destes sinais, interrompa a conversa e valide por outro canal.

Urgência exagerada ou ameaça de bloqueio imediato.
Pedido de instalação de Quick Assist, AnyDesk ou TeamViewer.
Solicitação de senha, token ou código MFA.
Remetente identificado como usuário externo.
QR Code ou link de autenticação enviado pelo chat.
Pedido inesperado de acesso remoto.
Linguagem diferente do padrão usado pela equipe.
Contato sem chamado, sem protocolo ou sem histórico.
07 · Braga IT

A Braga IT nunca fará isso

Use este slide como referência rápida para identificar fraude usando nosso nome.

Solicitar sua senha por chat, ligação ou e-mail.
Pedir código MFA ou aprovação de autenticação.
Iniciar suporte inesperado sem chamado registrado.
Solicitar Quick Assist sem contexto formal de atendimento.
Enviar link de login ou QR Code pelo Teams para autenticação.
Pressionar você a ignorar processos internos de validação.

Atendimento legítimo: toda solicitação sensível da Braga IT deve ter registro em chamado oficial e pode ser confirmada pelo canal de suporte já cadastrado.

08 · Validação

Como confirmar que a mensagem é verdadeira

A melhor defesa é simples: não valide a mensagem pelo mesmo canal que iniciou a solicitação.

1Pare

Não responda com pressa e não clique em nada.

2Confira

Veja se existe chamado registrado no canal oficial.

3Confirme

Ligue ou fale pelo contato oficial já conhecido.

4Continue

Só avance depois de confirmar a identidade.

Na dúvida, confirme.

Segurança também é ter permissão para pausar, questionar e validar antes de agir.

09 · Evidências

Casos documentados mostram que isso já acontece

Grupos criminosos e campanhas de engenharia social já utilizaram plataformas corporativas para se aproximar de usuários e obter acesso.

2024

Campanhas associadas ao Black Basta passaram a abusar de conversas no Microsoft Teams e ferramentas de assistência remota para iniciar comprometimentos.

2025

Pesquisadores seguiram documentando tentativas de impersonação, contas externas e abuso de colaboração corporativa para engenharia social.

2026

O risco permanece atual porque o método explora comportamento humano, confiança em serviços legítimos e baixa validação de identidade.

Fontes públicas citadas no material de referência: ReliaQuest, Trend Micro, Arctic Wolf, Fortified Health Security, Check Point Research e Microsoft Threat Intelligence.

10 · Proteção

Como proteger pessoas e ambiente

Usuários
Nunca compartilhar senhas, tokens ou códigos MFA.
Confirmar pedidos sensíveis por outro canal.
Reportar mensagens suspeitas com captura de tela.
Tratar urgência extrema como sinal de alerta.
TI e Segurança
Restringir acesso externo no Microsoft Teams.
Aplicar MFA e políticas de acesso condicional.
Monitorar logs e chats iniciados por externos.
Treinar usuários com exemplos realistas.

Defesa efetiva combina tecnologia e comportamento: configuração reduz exposição, mas usuários treinados reduzem o impacto.

11 · Resposta

Se receber uma mensagem suspeita, faça isso

1Pare a conversa

Não continue interagindo com o contato suspeito.

2Não instale nada

Não abra links, arquivos, QR Codes ou assistência remota.

3Registre

Tire print da conversa, nome, horário e domínio exibido.

4Reporte

Avise a TI ou a Braga IT pelo canal oficial cadastrado.

Se você já concedeu acesso: desconecte o equipamento da internet, informe a TI imediatamente e não tente resolver sozinho.

12 · Resumo final

A tecnologia pode ser legítima. A identidade pode não ser.

Antes de confiar em qualquer solicitação recebida pelo Microsoft Teams ou outra plataforma corporativa, lembre-se:

Verifique a identidade.
Confirme por canal oficial.
Questione pedidos incomuns.
Reporte qualquer suspeita.

Protegendo pessoas, processos e negócios.

Em caso de dúvida, fale com a Braga IT pelo canal oficial de suporte da sua empresa.

Falar com a Braga IT