Microsoft Teams vai alertar usuários sobre links suspeitos

A Microsoft deve lançar um novo recurso de proteção de usuários do Teams contra links maliciosos. A ferramenta, integrada ao Microsoft Defender para Office 365, exibirá um banner de aviso diretamente nas mensagens que contenham URLs identificadas como spam, phishing ou malware.
A novidade começará a ser liberada em preview público neste mês e chegará para todos os clientes empresariais em novembro. Ela funcionará tanto em conversas privadas quanto em canais. Segundo a empresa, o objetivo é aumentar a conscientização do usuário e complementar as proteções de segurança já existentes, como o Safe Links e o ZAP (Zero-hour auto purge).
O sistema de alertas funciona de forma simples. Quando a plataforma detectar um link suspeito, um banner de aviso aparecerá na mensagem, alertando o destinatário sobre o risco potencial antes mesmo do clique. A funcionalidade também notificará o remetente da mensagem, informando que o link compartilhado foi sinalizado como perigoso, como nas imagens abaixo.


Já a verificação de segurança ocorrerá em dois momentos. Se uma URL já for conhecida como maliciosa no momento do envio, a mensagem será entregue com o aviso. Além disso, o sistema continuará monitorando os links após a entrega. Se um link for reclassificado como malicioso posteriormente, o Teams adicionará o aviso de forma retroativa à mensagem original por um período de até 48 horas.
De acordo com a Microsoft, o recurso será ativado por padrão para todos os clientes do Microsoft Defender para Office 365 e clientes empresariais do Teams. Nesses casos, os administradores de TI poderão gerenciar a funcionalidade através do painel de controle da plataforma. A recomendação é que as equipes de suporte e a documentação interna sejam atualizadas considerando os novos parâmetros de segurança.
Além dos alertas, a integração com o Defender também bloqueará o envio de arquivos executáveis (.exe). A justificativa é que os executáveis são um vetor comum para a distribuição de malware. O sistema também impedirá a comunicação vinda de domínios já bloqueados pela segurança da empresa.
Fonte: Tecnoblog
Entre para comentar.