Microsoft Teams permitirá denunciar usuários externos suspeitos diretamente pelo aplicativo
A Microsoft anunciou um novo recurso para o Microsoft Teams que adiciona uma camada extra de proteção contra ameaças externas. Em breve, os usuários poderão denunciar diretamente usuários externos suspeitos sem precisar recorrer a processos manuais ou abrir chamados para a equipe de TI.
O objetivo é acelerar a identificação de possíveis ataques de phishing, tentativas de falsificação de identidade (impersonation) e outras ações de engenharia social, fornecendo informações diretamente aos administradores através do Centro de Administração do Microsoft Teams.
A implementação está prevista para ocorrer até o final de julho de 2026.
O que muda?
Atualmente, um usuário pode bloquear contatos externos indesejados, porém a equipe de TI nem sempre fica sabendo que aquela interação representou um possível incidente de segurança.
Com essa atualização, além de bloquear o contato, o usuário poderá denunciar um usuário externo suspeito diretamente pelo Microsoft Teams.

Essas denúncias serão encaminhadas para os administradores, que poderão investigá-las e tomar medidas para proteger o ambiente.
Onde será possível denunciar?
A Microsoft integrou essa funcionalidade em diversos pontos da experiência do Teams.
O recurso estará disponível:
Durante a primeira solicitação de chat de um usuário externo.
No cartão de perfil de um usuário externo.
Em conversas privadas.
Em reuniões.
Em canais compartilhados.
Nos resultados de pesquisa.
Isso garante que o usuário possa reportar um comportamento suspeito independentemente de onde a interação ocorreu.
Como os administradores receberão essas informações?
Todas as denúncias serão centralizadas no Centro de Administração do Microsoft Teams.
Os administradores poderão acessar o novo relatório em:
Relatórios de Proteção → Relatório de Denúncias de Segurança do Usuário
Nesse relatório será possível visualizar:
Usuário denunciado.
Usuário que realizou a denúncia.
Informações adicionais para investigação.
Metadados exportáveis para apoiar processos de resposta a incidentes.

Imagem oficial da Microsoft
Isso permite que as equipes de segurança tenham muito mais visibilidade sobre possíveis ameaças que antes poderiam passar despercebidas.
Um recurso importante contra phishing e engenharia social
Embora muitas organizações invistam em filtros de e-mail e soluções de proteção de identidade, ataques modernos frequentemente utilizam canais de comunicação corporativos para abordar colaboradores.
Esse novo recurso cria uma camada adicional de proteção baseada no comportamento dos próprios usuários.
Sempre que alguém identificar uma tentativa de:
phishing;
falsificação de identidade (impersonation);
engenharia social;
comportamento suspeito;
a informação poderá chegar rapidamente à equipe responsável pela segurança.
Na prática, os usuários passam a atuar como mais uma fonte de inteligência para identificar possíveis ameaças.
O recurso será habilitado automaticamente
A Microsoft informou que essa funcionalidade será ativada por padrão.
Além disso, ela respeitará as políticas de mensagens já existentes no Microsoft Teams.
Ou seja, organizações que já utilizam a configuração "Relatar uma preocupação de segurança" continuarão utilizando esse mesmo controle administrativo para habilitar ou desabilitar o recurso.
O que os administradores devem revisar?
Embora nenhuma ação seja obrigatória antes da implementação, a Microsoft recomenda que os administradores aproveitem essa novidade para revisar alguns processos internos.
Entre as principais recomendações estão:
Verificar se a política "Relatar uma preocupação de segurança" permanece habilitada.
Apresentar o novo relatório às equipes de Segurança e Service Desk.
Atualizar treinamentos internos sobre segurança e uso do Microsoft Teams.
Definir um fluxo de resposta para denúncias realizadas pelos usuários.
Bloquear usuários externos maliciosos nas configurações de acesso externo do Microsoft Teams sempre que uma ameaça for confirmada.
Impacto para conformidade e auditoria
Além de melhorar a resposta a incidentes, essa atualização também amplia as capacidades de auditoria da plataforma.
Segundo a Microsoft, os relatórios enviados pelos usuários passam a fazer parte do fluxo de investigação da organização e poderão ser utilizados pelos administradores para monitoramento, análise e resposta a incidentes de segurança.
Essas informações também poderão ser exportadas para integrar processos de investigação mais completos.
Conclusão
Essa atualização demonstra uma tendência cada vez mais presente nas soluções de segurança da Microsoft: transformar os próprios usuários em uma camada adicional de proteção contra ameaças.
Ao permitir que qualquer colaborador denuncie rapidamente um usuário externo suspeito diretamente pelo Microsoft Teams, as organizações ganham mais agilidade para identificar tentativas de phishing, falsificação de identidade e ataques de engenharia social.
Para administradores do Microsoft 365, o recurso chega sem necessidade de configuração adicional e oferece uma nova fonte de informações para investigação de incidentes, tornando o processo de resposta mais rápido e eficiente.
É uma melhoria simples na experiência do usuário, mas que pode fazer uma grande diferença na identificação precoce de ameaças em ambientes corporativos.






Comentários