「怪しいメールに注意」はどの会社でも言われるようになりました。では、Teamsのチャットで「IT部門です。PCの調子を直すツールを入れてください」と話しかけられたら——社員は疑えるでしょうか。今週報告された攻撃は、まさにそこを突いてきています。

何が起きたか

セキュリティ企業Expelの研究者が、Microsoft Teamsのチャットを入口とする新しいマルウェア「SynkLoader」の配布キャンペーンを報告しました(BleepingComputer、2026年8月21日)。攻撃者は標的企業のITヘルプデスクの担当者になりすましてTeamsで接触し、メンテナンスツールを装ったインストーラー(MSIファイル)を実行させる手口です。感染後は社内環境の偵察を行うことから、ランサムウェア攻撃の前段階との見方が示されています。

なぜ自社に関係があるのか

この手口が効くのは、多くの組織でチャットがメールより信頼されているからです。メールには迷惑メールフィルタがあり、社員も「添付を疑え」と訓練されています。一方Teamsのチャットは「社内の連絡手段」という感覚が強く、そこに現れる「IT部門」を疑う習慣はほとんどの会社にありません。

しかしTeamsは、設定によっては外部の組織・アカウントからもチャットを送れます。攻撃者はそこを使って「社内の顔」で入ってきます。しかも依頼の内容が「PCの不調を直す」「セキュリティ更新を当てる」といったIT部門らしいものなので、真面目な社員ほど従ってしまう構造があります。

これはフィッシングの変化形であり、メールで学んだ原則——なりすましを前提に、依頼は別経路で確認する——をチャットにも広げる必要がある、ということです。

明日やること

  • Microsoft Teamsの管理画面で外部アクセス設定を確認する。外部ドメインからのチャットを全面許可にしているなら、必要な取引先だけの許可制に絞る
  • 「IT部門・ヘルプデスクを名乗る依頼は、チャットで完結させず別経路で確認する」を全社ルールにする。社内の内線・既知の窓口に確認してから応じる、で十分です
  • ソフトウェアのインストールは会社が用意した配布手段(ポータル・管理者経由)だけに一本化し、チャットやWebで案内されたインストーラーは実行しない運用を徹底する

もっと知るには

「なりすましを見抜く」のではなく「なりすまされても事故にならないプロセスを作る」という考え方は、AIを使ったフィッシングはどう変わったかで詳しく解説しています。メール以外の経路も含めた基本はフィッシング詐欺とはをどうぞ。

出典

Teamsフィッシングなりすましマルウェア