Teams lança proteção contra a suplantação de marca em chamadas

Publicada 4 min de lectura 146 leituras

A Microsoft começará a ativar em breve uma camada adicional de proteção contra fraudes nas chamadas Teams para reduzir as tentativas de suplantação de marcas: essas fraudes em que um desconhecido se faz passar por um banco, uma administração ou um fornecedor para obter dados ou dinheiro. A empresa anunciou que esta nova função, batizada como Brand Impessoation Protection, começará a chegar ao anel de lançamento dirigido em meados de fevereiro e que virá ativada por defeito para os usuários.

Na prática, a ferramenta analisa as chamadas VoIP entrantes provenientes de contatos externos com os quais não houve interação prévia e busca sinais que indiquem uma possível imitação de uma marca conhecida. Quando detecta um risco elevado, o sistema mostra um aviso antes de a chamada ser atendida, de modo que a pessoa pode decidir se aceita, bloqueia ou finaliza a comunicação. A Microsoft também adverte que, se os sinais suspeitos persistirem, esses avisos podem ser mantidos visíveis durante a chamada.

Teams lança proteção contra a suplantação de marca em chamadas
Imagem gerada com IA.

O objectivo é travar as técnicas de engenharia social que exploram a confiança em empresas ou instituições legítimas para manipular as vítimas. Este tipo de fraude costuma ser apoiado na aparência de uma chamada “oficial” para pedir senhas, códigos de verificação ou transferências. Ao avisar o usuário no primeiro contato externo, a função pretende cortar o ataque antes que surta efeito.

A Microsoft descreve a novidade no centro de mensagens da Microsoft 365, onde explica que esta proteção reforça a identificação do chamante e a segurança do tenant contra contatos externos que não interagiram antes com a organização. Você pode consultar o comunicado oficial no Microsoft 365.

Embora a proteção seja autorizada sem necessidade de intervenção administrativa, a Microsoft recomenda preparar as equipes de suporte e os responsáveis internos para as questões que possam surgir: quando os usuários comecem a ver mensagens de “alto risco” em suas chamadas, é habitual que contactem com o helpdesk para confirmar se se trata de um falso positivo ou de uma ameaça real. Atualizar a documentação interna e os guias de atenção ao usuário evitará confusões e permitirá responder rapidamente.

Brand Impessoation Protection chega em um momento em que a Microsoft está ampliando por defeito outras barreiras contra conteúdo malicioso em Teams. No início do ano, a plataforma activou mecanismos automáticos para detectar URLs maliciosas, bloquear tipos de arquivos que podem ser usados como vetores e facilitar a notificação de falsos positivos. Além disso, a empresa trabalha em avisos para administradores sobre tráfego suspeito proveniente de domínios externos, como parte de uma estratégia maior para proteger a colaboração na nuvem. Mais detalhes sobre a visão e planos de Teams foram coletados no blog oficial após a apresentação na Enterprise Connect, onde a Microsoft também lembrou que seu serviço supera centenas de milhões de usuários mensais; você pode ler essa entrada no Tech Community da Microsoft.

Do ponto de vista técnico e operacional, esta função amplia a abordagem multi-capa que já existe contra suplantações e phishing: não suple as soluções de e-mail e filtragem de URLs, mas atua no domínio da voz e das chamadas, um vetor que os atiradores exploram cada vez mais. Se você quer aprofundar em como a Microsoft aborda o spoofing e o phishing em seu conjunto, a documentação oficial sobre medidas anti-suplantação é um bom ponto de partida: Documentação da Microsoft sobre anti-spoofing.

Teams lança proteção contra a suplantação de marca em chamadas
Imagem gerada com IA.

Para administradores e responsáveis pela segurança, a recomendação prática é dupla: por um lado, informar os usuários sobre o que esperar quando aparecem estas advertências e como reagir; por outro, monitorar os primeiros dias da implantação para detectar padrões de falsos positivos ou chamadas relevantes que requerem ajuste ou análise adicional. Uma vez que a proteção se aplica em “primeiro contato”, as equipes devem revisar processos de verificação e protocolos de comunicação externa para que as interações legítimas com parceiros ou clientes não sejam desnecessariamente interrompidas.

No horizonte, sabemos que as ameaças evoluem rapidamente e que os ataques de suplantação telefônica combinados com engenharia social podem ser muito prejudiciais. A incorporação deste tipo de alertas na experiência de usuário do Teams mostra como as plataformas colaborativas estão transferindo controles de segurança clássicos ao ambiente da comunicação unificada. A chave agora será a educação do usuário e a afinação dos sinais que considera “suspeitosas”, para evitar tanto o risco real como a fadiga por alertas excessivos.

Se você gerencia ambientes de Teams, você precisa rever as notas da Microsoft no centro de administração e planejar uma comunicação interna breve para preparar funcionários e suporte. A combinação de tecnologia automática e consciência humana é a melhor defesa contra aqueles que tentam aproveitar a confiança empresarial em chamadas aparentemente legítimas.

Cobertura

Relacionadas

Mas notícias do mesmo assunto.