Перейти к основному контенту
Пандемия коронавируса ,  
0 

Group-IB обнаружила новую схему кражи денег у пользователей Zoom

Zoom при регистрации позволяет отправить рассылку десяти новым пользователям. Мошенники регистрировали адреса потенциальных жертв, а в указанные графы вставляли свои сообщения, которые затем приходили людям
Фото: Albert Gea / Reuters
Фото: Albert Gea / Reuters

Мошенники придумали новую схему с использованием сервиса видеоконференций Zoom. Об этом говорится в поступившем в РБК сообщении международной компании Group-IB, которая специализируется на предотвращении кибератак.

Видео недоступно при нулевом балансе

На мошеннические письма якобы от Zoom пожаловались сами пользователи, которым предлагали забрать компенсацию «в связи с COVID-19» или за подписку на сервис. Чтобы получить деньги, нужно было перейти по ссылке, после чего пользователя перенаправляли на сайты, на которых у него похищали деньги и данные банковских карт.

Аналитики выяснили, что письма отправляли с официального адреса сервиса Zoom. «Все дело в том, что при регистрации Zoom предлагает пользователю заполнить профиль — указать «Имя» и «Фамилию», предоставляя возможность вставить до 64 символов в каждое поле. Мошенники используют эту возможность, вставляя фразу «Вам положена компенсация в связи с COVID-19», и указывают ссылку на мошеннический сайт», — объяснили в Group-IB.

Кроме того, после регистрации сервис предлагает человеку пригласить до десяти новых пользователей, указав их почтовые адреса. Таким образом, мошенники регистрируются и вводят адреса потенциальных жертв: в результате тем приходят официальные уведомления от Zoom, но с сообщением, которое написали интернет-аферисты.

Основатель Zoom после публикации отчетности разбогател на $6 млрд
Технологии и медиа
Эрик Юань

В одной из рассылок пользователям, чтобы забрать «денежную компенсацию», предлагали перейти на один сайт, с которого их перебрасывали уже на другие мошеннические ресурсы. На них у жертвы просили ввести четыре или шесть цифр номера ее банковской карты, после чего мошенники рассчитывали «компенсацию» — от 30 тыс. до 250 тыс. руб. Но чтобы получить эти деньги, пользователь должен был оплатить небольшую сумму «за юридическую помощь в заполнении анкеты» — около 1 тыс. руб. В результате жертва вводила на мошенническом сайте данные банковской карты (номер, имя владельца, срок действия, CVV-код).

Group-IB предупредила Zoom об угрозе.

WP сообщила об утечке в сеть тысячи записей видеозвонков Zoom
Технологии и медиа

С началом пандемии и переходом на удаленную работу популярность сервисов для видеоконференций резко выросла. В марте число пользователей Zoom, по его данным, выросло в 20 раз, до 200 млн участников.

Однако с ростом популярности сервиса увеличилось и число мошенничеств. Так, с начала года появилось около 15,3 тыс. доменов, содержащих название Zoom, сообщил центр круглосуточного реагирования на инциденты информационной безопасности CERT-GIB. На таких сайтах с похожим адресом мошенники могут размещать фишинговые страницы, использующиеся для кражи персональной информации, например логинов и паролей.

В начале апреля газета The Washington Post сообщила об утечке тысячи записей видеозвонков Zoom. Основатель и гендиректор компании Эрик Юань, комментируя случившееся, отметил, что сервис не был готов к резкому росту числа пользователей. Тогда среди попавших в открытый доступ данных оказались как частные разговоры пользователей, так и рабочие конференции.

Еще через месяц русскоязычный хакер продал экспертам по кибербезопасности более полумиллиона взломанных аккаунтов Zoom по пенсу за штуку, сообщала газета The Sunday Times. Среди размещенных хакерами данных оказались электронные адреса, логины и пароли, ссылки на чаты, а также пин-коды для управления видеоконференциями.

Авторы
Теги
Видео недоступно при нулевом балансе

.

Лента новостей
Курс евро на 5 апреля
EUR ЦБ: 92,99 (-0,18)
Инвестиции, 17:34
Курс доллара на 5 апреля
USD ЦБ: 84,28 (-0,11)
Инвестиции, 17:34
Клишас назвал «мракобесами» авторов учебника по семьеведениюОбщество, 18:36
Жителя ЛНР задержали за шпионаж в пользу Украины о складах РосгвардииПолитика, 18:34
Опубликована деловая программа Российского форума индустрии дизайнаПресс-релиз, 18:22
В Европе предупредили о риске закрытия пивоварен из-за пошлин ТрампаВино, 18:20
Богомаз сообщил об ударе снаряда ВСУ по мостуПолитика, 18:20
Силовики задержали собственника группы «Благо» Дмитрия Фосмана⁠Политика, 18:20
Что значит решение Армении начать вступление в ЕвросоюзПолитика, 18:19
Призвание: как найти дело, для которого вы созданы
Интенсив РБК Pro поможет разобраться в себе и прекратить поиски
Подробнее
Магистраль Москва — Петербург оснастят быстрым интернетом по всему путиТехнологии и медиа, 18:06
УЕФА оштрафовал трех звезд «Реала» за неподобающее поведение в матче ЛЧСпорт, 18:01
Трамп заявил, что Китай после введения пошлин «запаниковал»Политика, 17:59
В МВД предупредили о мошенничестве с покупкой «Оземпика»Общество, 17:55
Ресурсы и не только: как расширить российский экспорт в ИндиюОтрасли, 17:52
Влияние пошлин Трампа и падение альткоинов. События недели на крипторынкеКрипто, 17:46
BMW против китайских спорткаров: 6 любопытных новинок Шанхайского салонаАвто, 17:43