受信任的软件成为骗局的一部分
WIRED于2026年8月28日报道称,中国的诈骗者正在利用Microsoft Teams、Webex等工作沟通工具实施恋爱、投资和冒充骗局。反复出现的模式并不是软件漏洞。攻击者先在其他平台接触目标,再说服对方转到合法的企业应用,有时甚至由诈骗者提供用户名和密码。
账户控制权十分关键。WIRED称,诈骗者可以把受害者放进自己管理的组织,之后关闭其访问权限,使受害者无法获取可能协助调查的聊天记录。平台声誉也成为社交工程工具:熟悉的企业软件会让异常要求显得更可信。
WIRED分析了中国区苹果App Store过去18个月的500条评论,发现30%明确提到诈骗。这是媒体对应用评论的分析,并非Teams在中国全部活动的官方估算。微软向WIRED表示,公司会调查滥用并加强保护;报道还称,微软6月开始向中国Teams用户显示一般性诈骗警告。
警示信号来自行为模式
要求使用Teams本身并不证明是诈骗。更强的信号是一连串行为:陌生招聘者、恋爱对象、买家或自称官员的人要求更换平台;提供受害者无法控制的账户凭证;阻止独立核实;随后要求转账、投资加密货币、远程控制设备或提交敏感信息。
微软官方指南建议用户检查发件人姓名和地址,预览可疑的外部消息,并仅在确认对方可信时接受聊天。其反钓鱼指南还建议通过独立获取的官方联系方式核实机构,而不是使用消息中提供的信息。
合法的调查人员、雇主或恋爱对象不需要目标登录由对方控制的账户。用户应始终掌握自己的账户,保存截图和交易记录,并在共享屏幕、安装远程控制软件或转账前停止操作。如果已经分享资金或凭证,应通过官方渠道联系银行或相关服务,并向平台和当地执法部门举报。
管理员可以降低哪些风险
组织应审查外部聊天与跨租户设置,培训员工识别假冒技术支持和权威机构的骗局,并让举报入口易于找到。技术控制可以限制暴露面,但当攻击者使用有效账户和可信故事时,仍不能替代独立验证。
更广泛的教训是,受信任的应用只是沟通场所。身份、账户所有权和所要求的操作仍需单独核实。