Autofit Section
Ilustração de um notebook aberto com tela azul exibindo números binários. Sobre a tela há um ícone do Microsoft Teams preso a um anzol, conectado a uma vara de pesca posicionada no canto superior esquerdo da imagem. A composição representa uma tentativa de phishing ou golpe digital direcionado a usuários da plataforma Microsoft Teams.
Phishing
Microsoft Teams
mascote da segurança da informação

 

O que é Phishing no Microsoft Teams?
Phishing no Microsoft Teams é uma tentativa de engenharia social em que o golpista usa chats, convites, arquivos, links ou chamadas para se passar por magistrado, servidor, colaborador, estagiário, unidade do Tribunal ou contato confiável, induzindo a vítima a fornecer informações, clicar em conteúdos maliciosos ou adotar alguma ação indevida.

 

Sinais de alerta no Teams
Sinal de Alerta
Contato inesperado de usuário externo que utiliza nome, foto ou linguagem para aparentar ser juiz, servidor, colaborador, estagiário, gabinete ou setor do TJRJ.
Sinal de Alerta
Mensagem com urgência, sigilo, pressão por resposta imediata ou pedido fora do procedimento institucional habitual.  
Sinal de Alerta
Solicitação de dados, envio de códigos de verificação, acesso a links, abertura de arquivos, compartilhamento de credenciais ou de outras informações sensíveis. Esse tipo de golpe, costuma combinar falsa autoridade, senso de urgência e pedidos incomuns para induzir a vítima a agir antes de verificar quem realmente está do outro lado.
 
Por que isso é perigoso para o TJRJ?
Quando um contato malicioso se passa por pessoas ou unidades do TJRJ no Teams, ele pode enganar magistrados, servidores, colaboradores, estagiários e explorar a confiança entre áreas e ampliar o risco de fraude, vazamento de informações, comprometimento de credenciais e disseminação de arquivos ou links maliciosos.
Os riscos incluem
Sinal de Alerta
Roubo de credenciais institucionais e de códigos de autenticação;
Sinal de Alerta
Exposição de informações processuais, pessoais, administrativas ou estratégicas;
Sinal de Alerta
Envio de comunicações fraudulentas em nome de magistrados, servidores, colaboradores, estagiários, ou unidades do TJRJ;
Sinal de Alerta
Instalação de malware por meio de links, arquivos ou anexos suspeitos;
Nem toda mensagem recebida no Teams é legítima
 
Perfis externos podem tentar explorar nomes, cargos e fotos para enganar usuários do TJRJ.
 
Se receber contato inesperado de alguém que alegue ser magistrado, servidor, colaborador, estagiário, unidade administrativa ou qualquer autoridade institucional, confirme a identidade por canal oficial antes de responder, clicar em links, abrir arquivos ou compartilhar informações.
 
O padrão do golpe costuma combinar autoridade indevida, urgência, pedido incomum e tentativa de tirar a verificação do fluxo institucional.
Como se proteger do Phishing no Microsoft Teams?
 

Verifique sempre se o contato é interno, externo ou desconhecido antes de confiar na identidade apresentada. Desconfie de perfis externos que abordem você de forma inesperada.

 

Não clique em links, não abra arquivos e não realize ações solicitadas por mensagens urgentes ou sigilosas sem validar a identidade do remetente por ramal, e-mail institucional ou outro canal oficial conhecido.

 

Nunca compartilhe senhas, códigos de autenticação multifator, dados pessoais, informações processuais ou documentos sensíveis pelo chat sem a devida confirmação e necessidade institucional.

 

Comunique imediatamente a ocorrência ao Departamento de Segurança da Informação, especialmente se tiver respondido à mensagem, clicado em link, aberto arquivo ou fornecido qualquer informação. O acionamento rápido reduz o risco de fraude e comprometimento adicional.

 

Mantenha atenção redobrada a pedidos com senso de urgência, sigilo, mudança de procedimento, validação por link, envio de código ou compartilhamento de arquivos fora do fluxo institucional esperado.

 

Fale com o DESEG

Se você suspeitar de Phishing no Microsoft Teams ou tiver dúvidas sobre Segurança da Informação, encaminhe e-mail para o Departamento de Segurança da Informação: deseg.atendimento@tjrj.jus.br

 

Lembre-se: Segurança da informação é responsabilidade de todos!