Перейти к основному контенту
Пандемия коронавируса⁠,
0

Group-IB обнаружила новую схему кражи денег у пользователей Zoom

Zoom при регистрации позволяет отправить рассылку десяти новым пользователям. Мошенники регистрировали адреса потенциальных жертв, а в указанные графы вставляли свои сообщения, которые затем приходили людям
Фото: Albert Gea / Reuters
Фото: Albert Gea / Reuters

Мошенники придумали новую схему с использованием сервиса видеоконференций Zoom. Об этом говорится в поступившем в РБК сообщении международной компании Group-IB, которая специализируется на предотвращении кибератак.

На мошеннические письма якобы от Zoom пожаловались сами пользователи, которым предлагали забрать компенсацию «в связи с COVID-19» или за подписку на сервис. Чтобы получить деньги, нужно было перейти по ссылке, после чего пользователя перенаправляли на сайты, на которых у него похищали деньги и данные банковских карт.

Аналитики выяснили, что письма отправляли с официального адреса сервиса Zoom. «Все дело в том, что при регистрации Zoom предлагает пользователю заполнить профиль — указать «Имя» и «Фамилию», предоставляя возможность вставить до 64 символов в каждое поле. Мошенники используют эту возможность, вставляя фразу «Вам положена компенсация в связи с COVID-19», и указывают ссылку на мошеннический сайт», — объяснили в Group-IB.

Кроме того, после регистрации сервис предлагает человеку пригласить до десяти новых пользователей, указав их почтовые адреса. Таким образом, мошенники регистрируются и вводят адреса потенциальных жертв: в результате тем приходят официальные уведомления от Zoom, но с сообщением, которое написали интернет-аферисты.

Основатель Zoom после публикации отчетности разбогател на $6 млрд
Технологии и медиа
Эрик Юань

В одной из рассылок пользователям, чтобы забрать «денежную компенсацию», предлагали перейти на один сайт, с которого их перебрасывали уже на другие мошеннические ресурсы. На них у жертвы просили ввести четыре или шесть цифр номера ее банковской карты, после чего мошенники рассчитывали «компенсацию» — от 30 тыс. до 250 тыс. руб. Но чтобы получить эти деньги, пользователь должен был оплатить небольшую сумму «за юридическую помощь в заполнении анкеты» — около 1 тыс. руб. В результате жертва вводила на мошенническом сайте данные банковской карты (номер, имя владельца, срок действия, CVV-код).

Group-IB предупредила Zoom об угрозе.

WP сообщила об утечке в сеть тысячи записей видеозвонков Zoom
Технологии и медиа

С началом пандемии и переходом на удаленную работу популярность сервисов для видеоконференций резко выросла. В марте число пользователей Zoom, по его данным, выросло в 20 раз, до 200 млн участников.

Однако с ростом популярности сервиса увеличилось и число мошенничеств. Так, с начала года появилось около 15,3 тыс. доменов, содержащих название Zoom, сообщил центр круглосуточного реагирования на инциденты информационной безопасности CERT-GIB. На таких сайтах с похожим адресом мошенники могут размещать фишинговые страницы, использующиеся для кражи персональной информации, например логинов и паролей.

В начале апреля газета The Washington Post сообщила об утечке тысячи записей видеозвонков Zoom. Основатель и гендиректор компании Эрик Юань, комментируя случившееся, отметил, что сервис не был готов к резкому росту числа пользователей. Тогда среди попавших в открытый доступ данных оказались как частные разговоры пользователей, так и рабочие конференции.

Еще через месяц русскоязычный хакер продал экспертам по кибербезопасности более полумиллиона взломанных аккаунтов Zoom по пенсу за штуку, сообщала газета The Sunday Times. Среди размещенных хакерами данных оказались электронные адреса, логины и пароли, ссылки на чаты, а также пин-коды для управления видеоконференциями.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 21:01
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 21:01
Сверхсекретная база времен холодной войны: что посетить в Крыму РБК и ВТБ, 21:23
«Ахмат» победил «Оренбург» в стартовом матче 18-го тура РПЛ Спорт, 21:10
Что не так с врученной Трампу премией мира от ФИФА Спорт, 21:06
Посол США в Анкаре заявил о планах Турции отказаться от С-400 ради F-35 Политика, 21:05
Как понять реальную доходность инвестиций с учетом инфляции РБК и ПСБ, 20:51
Почему Путин предложил в Нью-Дели «вскрыть» рынки Политика, 20:47
Московское «Динамо» впервые с 2015 года выиграло в Тольятти в матче КХЛ Спорт, 20:43
Курс Мини-MBA: рост для лидеров
Старт потока 8 декабря
Присоединиться
Абстракционизм: как искусство «отщепенцев» изменило понимание красоты РБК и ГАЛС, 20:36
Кадыров пообещал «подарок» после атаки на здание «Грозный-Сити» Политика, 20:35
Инфантино наградил Трампа премией мира от ФИФА Спорт, 20:31
Как технологии сплетаются с искусством и почему важнее не «железо» Стиль, 20:30
Ушаков назвал, кто от США будет «водить ручкой» в мирном плане по Украине Политика, 20:23
Ушаков заявил, что Путин и Уиткофф «понимают друг друга с полуслова» Политика, 20:21
Трамп прибыл на жеребьевку ЧМ-2026 Спорт, 20:19