Мошенники научились использовать особенность Zoom для взлома аккаунтов
Технический директор Trend Micro в России и СНГ Михаил Кондрашин заявил, что злоумышленники научились использовать особенность сервиса Zoom для взлома аккаунтов, пишет «Коммерсантъ».
Жертвам с официального адреса, который использует и администрация Zoom, приходят фишинговые сообщения о якобы выигранном розыгрыше среди пользователей. Ссылки приводят на фальшивые сайты. Оттуда данные аккаунта в Zoom передаются обманщикам.
«Злоумышленники научились использовать совсем уж невинные сервисы: достаточно настроить автоматику, которая будет регистрировать новые профили и по спамерской базе формировать десять приглашений на очередные случайные адреса», — процитировал Кондрашина Daily Storm.
Специалисты уточнили, что аферисты используют функцию Zoom, благодаря которой можно рассылать приглашения другим пользователям. По их словам, на практике схемы мошенников довольно эффективны. Даже в организациях, где сотрудников обучают кибербезопасности, около 80% пользователей открывают фишинговые письма. Приблизительно 15-20% переходят по «плохим» ссылкам.