Мошенники атакуют российских пользователей Zoom, подменив всего одну букву в ссылке, чтобы воровать данные

Происшествия

В России набирает обороты новая схема интернет-мошенничества, нацеленная на пользователей сервиса видеоконференций Zoom. Злоумышленники используют простой, но коварный прием, основанный на невнимательности.

Telegram-канал SHOT раскрыл детали аферы. Потенциальной жертве приходит сообщение со ссылкой для подключения к важной встрече или рабочему совещанию. Внешне это обычное приглашение в Zoom, но адрес сайта изменен едва уловимым образом.

Разница заметна только при очень пристальном взгляде. В классическом написании сервиса буква «m» стоит в конце слова Zoom. Мошенники заменяют её двумя символами — «rn». В результате ссылка приобретает обманчивый вид, например, ссылка zoom превращается в zооrn, что при быстром прочтении практически неотличимо от оригинала.

Если пользователь переходит по такой ссылке, он попадает не в конференцию, а на фишинговую страницу. Она полностью копирует дизайн официального сервиса, чтобы усыпить бдительность.

«При переходе по ссылке вас перебросит на поддельный сервис, который внешне идентичен обычному, а во время беседы мошенники вытянут с вашего устройства аккаунты, пароли и всё, что вы надёжно прятали», — сообщил Telegram-канал SHOT.

Опасность не ограничивается только Zoom. Эксперты по кибербезопасности предупреждают: следить за вами могут даже, казалось бы, безобидные бытовые приборы. В группе риска оказались умные пылесосы.

Из-за уязвимостей в программном обеспечении маршрутизаторов и домашних сетей Wi-Fi злоумышленники способны получить удаленный доступ к технике, превратив её в инструмент слежки. В итоге враг может проникнуть в дом не только через дверь, но и через розетку.

Павел Еремин
ND.RU
Добавить комментарий