ИТ / Новости
персональные данные
7.10.2020

Эксперты рассказали о новой схеме мошенничества через Zoom

Появилась новая мошенническая схема с использованием популярного сервиса видеоконференций Zoom. С ее помощью похищают средства пользователей и их личные данные.

«Под видом получения денежной компенсации “в связи с COVID-19” или за подписку на сервис пользователей заманивают на мошеннические сайты, где похищают деньги и данные банковских карт», – рассказали специалисты Group-IB в своем исследовании.

Аналитики начали проверку после того, как появились жалобы от пользователей. В ходе изучения проблемы они установили, что письма были отправлены не с фейкового домена, а от официального сервиса. Эксперт в области информационной безопасности Андрей Масалович в интервью радио Sputnik уточнил, что при регистрации в Zoom можно написать письма 10 друзьям объемом в 64 знака. Этим и пользуются мошенники.

После получения письма жертвы переходили по ссылке и попадали на страницу, для получение «компенсации» от 30 до 250 тыс. рублей. Но для того, чтобы получить эти деньги, человек должен был оплатить небольшую сумму «за юридическую помощь в заполнении анкеты» – около 1 тыс. рублей. Пользователи вводили личные данные (номер, имя владельца, срок действия, CVV-код) на мошенническом ресурсе – в результате теряли и деньги, и данные банковской карты.

В этой схеме мошенники эксплуатируют популярность бренда сервиса Zoom. Так как письмо отправлено с официального сервиса, злоумышленники не только получают гарантию доставки писем до адресатов, но и то, что часть обманутых пользователей кликнут на ссылку, указанную в профиле и перейдут на мошеннический сайт.

Как отметил замруководителя CERT-GIB Ярослав Каргалев, Zoom следует внедрить более тщательную проверку данных и полностью запретить использование сторонних ссылок в профиле.

Изображение: lori.ru

Еще по теме

Какие подводные камни и приятные сюрпризы ждут российских вендоров в мировых регионах

Как люди и бизнес становятся заложниками цифровых монополий

Подводные камни и преимущества внедрения цифровых денег

Какие сюрпризы приготовил зарубежный софт без лицензий, приобретенный по серым схемам

Как цифровые технологии позволяют повысить эффективность системы управления взаимоотношениями

Готовы ли вендоры прикладного ПО для производства конкурировать с иностранными компаниями

Как повысить качество создаваемых программных решений при взаимодействии ИТ-специалистов и руководителей организаций

Когда и почему cloud-сервисы становятся неоправданно дорогими

Стоит ли ожидать хакерских атак с квантовых устройств

Сможет ли open source стать отечественным, конкурентным и безопасным

Отвечаем на топ-5 самых популярных вопросов об анализе процессов при работе с данными

Российские IT-компании разработали концепцию отраслевого стандарта защиты данных

На каком этапе трансформации находится отрасль проектирования и строительства

ИИ продолжает менять криминальный мир – прогнозы экспертов сбываются с опережением

Как искусственный интеллект изменит труд программистов