跳转到主内容
Enterprise chat channels diverted through a deceptive account-control trap

中国诈骗者利用用户对Microsoft Teams的信任实施欺诈

WIRED发现一种重复出现的模式:诈骗者把受害者引导到其控制的企业聊天账户,并结合恋爱、投资和冒充话术实施欺诈。

发布时间

31 8月 2026

阅读时间

3 分钟阅读

分享这篇文章:

目录

受信任的软件成为骗局的一部分

WIRED于2026年8月28日报道称,中国的诈骗者正在利用Microsoft Teams、Webex等工作沟通工具实施恋爱、投资和冒充骗局。反复出现的模式并不是软件漏洞。攻击者先在其他平台接触目标,再说服对方转到合法的企业应用,有时甚至由诈骗者提供用户名和密码。

账户控制权十分关键。WIRED称,诈骗者可以把受害者放进自己管理的组织,之后关闭其访问权限,使受害者无法获取可能协助调查的聊天记录。平台声誉也成为社交工程工具:熟悉的企业软件会让异常要求显得更可信。

WIRED分析了中国区苹果App Store过去18个月的500条评论,发现30%明确提到诈骗。这是媒体对应用评论的分析,并非Teams在中国全部活动的官方估算。微软向WIRED表示,公司会调查滥用并加强保护;报道还称,微软6月开始向中国Teams用户显示一般性诈骗警告。

警示信号来自行为模式

要求使用Teams本身并不证明是诈骗。更强的信号是一连串行为:陌生招聘者、恋爱对象、买家或自称官员的人要求更换平台;提供受害者无法控制的账户凭证;阻止独立核实;随后要求转账、投资加密货币、远程控制设备或提交敏感信息。

微软官方指南建议用户检查发件人姓名和地址,预览可疑的外部消息,并仅在确认对方可信时接受聊天。其反钓鱼指南还建议通过独立获取的官方联系方式核实机构,而不是使用消息中提供的信息。

合法的调查人员、雇主或恋爱对象不需要目标登录由对方控制的账户。用户应始终掌握自己的账户,保存截图和交易记录,并在共享屏幕、安装远程控制软件或转账前停止操作。如果已经分享资金或凭证,应通过官方渠道联系银行或相关服务,并向平台和当地执法部门举报。

管理员可以降低哪些风险

组织应审查外部聊天与跨租户设置,培训员工识别假冒技术支持和权威机构的骗局,并让举报入口易于找到。技术控制可以限制暴露面,但当攻击者使用有效账户和可信故事时,仍不能替代独立验证。

更广泛的教训是,受信任的应用只是沟通场所。身份、账户所有权和所要求的操作仍需单独核实。

来源

标签:

#Microsoft Teams #social engineering #phishing #China #online fraud #enterprise security

21

浏览

0

分享

0

点赞

相关文章