Iedere werkdag maken tal van bedrijven gebruik van Microsoft Teams om onderling te vergaderen. Ook in Nederland. Maar wat de meeste mensen niet weten is dat het product op grote schaal misbruikt wordt door oplichters.

Deze oplichterspraktijken spelen zich massaal af in China. Dat blijkt uit onderzoek van WIRED, dat honderden beoordelingen van Teams in de Chinese App Store analyseerde. Van de 500 bekeken reviews bevatte ongeveer 30 procent expliciete klachten over oplichting. Sommige slachtoffers zeggen honderdduizenden dollars te zijn kwijtgeraakt.

De werkwijze is behoorlijk geraffineerd. Oplichters benaderen slachtoffers bijvoorbeeld via sociale media, datingsites of vacatureplatforms. Vervolgens stellen ze voor om het gesprek voort te zetten via Microsoft Teams. De crimineel verstrekt daarbij zelf de inloggegevens voor een Teams-account.

Dat klinkt misschien verdacht, maar juist het tegenovergestelde gebeurt. Omdat Teams een product van Microsoft is, ontstaat bij slachtoffers een gevoel van vertrouwen. Vervolgens kan de oplichter bijvoorbeeld een romantische relatie opbouwen of een zogenaamd lucratieve cryptobelegging voorstellen.

Een slachtoffer uit Beijing verloor op die manier naar eigen zeggen meer dan 100.000 dollar. Nadat de oplichter verdween, kon ze bovendien niet meer inloggen op het Teams-account. Daarmee verloor ze ook toegang tot gesprekken die mogelijk als bewijs konden dienen.

Vertrouwen als wapen

Teams is volgens deskundigen aantrekkelijk voor fraudeurs omdat de dienst in China toegankelijk is en zakelijke functies biedt zoals scherm delen. Bovendien is het simpelweg een bekende naam. Precies dat vertrouwen wordt tegen slachtoffers gebruikt.

Microsoft zegt dat criminelen regelmatig legitieme merken misbruiken voor social engineering. Het bedrijf onderzoekt meldingen, verwijdert accounts die de regels overtreden en werkt aan betere bescherming. Sinds juni verschijnt in China bovendien een waarschuwing voor Teams-gebruikers over mogelijke fraude.

Het probleem beperkt zich overigens niet tot Microsoft. Ook Webex van Cisco en Zoho Cliq worden volgens slachtoffers voor vergelijkbare praktijken gebruikt. Nu speelt zich dit verhaal af in het Verre Oosten, maar het laat zien dat je altijd alert moet zijn in een online omgeving. Ook al draagt het een bekende naam.