「怪しいメールに注意」はどの会社でも言われるようになりました。では、Teamsのチャットで「IT部門です。PCの調子を直すツールを入れてください」と話しかけられたら——社員は疑えるでしょうか。今週報告された攻撃は、まさにそこを突いてきています。
何が起きたか
セキュリティ企業Expelの研究者が、Microsoft Teamsのチャットを入口とする新しいマルウェア「SynkLoader」の配布キャンペーンを報告しました(BleepingComputer、2026年8月21日)。攻撃者は標的企業のITヘルプデスクの担当者になりすましてTeamsで接触し、メンテナンスツールを装ったインストーラー(MSIファイル)を実行させる手口です。感染後は社内環境の偵察を行うことから、ランサムウェア攻撃の前段階との見方が示されています。
なぜ自社に関係があるのか
この手口が効くのは、多くの組織でチャットがメールより信頼されているからです。メールには迷惑メールフィルタがあり、社員も「添付を疑え」と訓練されています。一方Teamsのチャットは「社内の連絡手段」という感覚が強く、そこに現れる「IT部門」を疑う習慣はほとんどの会社にありません。
しかしTeamsは、設定によっては外部の組織・アカウントからもチャットを送れます。攻撃者はそこを使って「社内の顔」で入ってきます。しかも依頼の内容が「PCの不調を直す」「セキュリティ更新を当てる」といったIT部門らしいものなので、真面目な社員ほど従ってしまう構造があります。
これはフィッシングの変化形であり、メールで学んだ原則——なりすましを前提に、依頼は別経路で確認する——をチャットにも広げる必要がある、ということです。
明日やること
- Microsoft Teamsの管理画面で外部アクセス設定を確認する。外部ドメインからのチャットを全面許可にしているなら、必要な取引先だけの許可制に絞る
- 「IT部門・ヘルプデスクを名乗る依頼は、チャットで完結させず別経路で確認する」を全社ルールにする。社内の内線・既知の窓口に確認してから応じる、で十分です
- ソフトウェアのインストールは会社が用意した配布手段(ポータル・管理者経由)だけに一本化し、チャットやWebで案内されたインストーラーは実行しない運用を徹底する
もっと知るには
「なりすましを見抜く」のではなく「なりすまされても事故にならないプロセスを作る」という考え方は、AIを使ったフィッシングはどう変わったかで詳しく解説しています。メール以外の経路も含めた基本はフィッシング詐欺とはをどうぞ。