Триколор ТВ «Спутниковый интернет»
alt Main Birthday
 

Group-IB выяснила, как мошенники используют Zoom

06.10.2020 > 16:26
Group-IB выяснила, как мошенники используют Zoom
Фото: Shutterstock
Компания Group-IB, которая специализируется на предотвращении и расследовании киберпреступлений, обнаружила мошенническую схему с использованием сервиса видеоконференций Zoom. Под видом получения денежной компенсации «в связи с COVID-2019» или за подписку на сервис, пользователей заманивают на мошеннические сайты, где похищают деньги и данные банковских карт.

С начала 2020 года CERT-GIB (подразделение оперативного реагирования, созданного на базе Group-IB) зафиксировал появление около 15 300 доменов, содержащих название Zoom, пишет TelecomDaily. В CERT-GIB обратились пользователи с жалобой на мошеннические письма, которые они получили от сервиса Zoom. Людям предлагали компенсацию «в связи с COVID-2019». Чтобы получить деньги, необходимо было перейти по указанной ссылке, после чего пользователя перенаправляли на различные мошеннические сайты, где у жертвы похищали деньги и данные банковских карт.

Аналитики установили, что письма были отправлены не с фейкового домена, а от официального сервиса. Все дело в том, что при регистрации Zoom предлагает пользователю заполнить профиль — указать «Имя» и «Фамилию», предоставляя возможность вставить до 64-х символов в каждое поле. Мошенники используют эту возможность, вставляя фразу: «Вам положена компенсация в связи с COVID-19» и указывают ссылку на мошеннический сайт.

После регистрации Zoom предлагает новому клиенту пригласить до десяти новых пользователей, указав их почтовый адрес. Мошенники вводят адреса потенциальных жертв, которым приходит официальное уведомление от имени команды сервиса видеоконференций (no-reply@zoom[.]us), но с содержанием, которое сгенерировали интернет-аферисты.


Рубрика: Хайп
Теги: Group-IB Zoom
Все Новости
Триколор ТВ «Спутниковый интернет»

Уважаемый Читатель!

Мы используем рекламную модель монетизации, чтобы доступ к нашему ресурсу оставался для Вас бесплатным.

Вы видите это окно, поскольку Ваш браузер использует блокировщик рекламных баннеров.

Пожалуйста, внесите сайт telesputnik.ru в список исключений. Это позволит нам и дальше создавать интересный и важный контент.

Благодарим за понимание и поддержку проекта!
С уважением, команда «Телеспутника».