Одна буква может стоить аккаунта: новая ловушка для фрилансеров

Shot: мошенники подделывают ссылки на Zoom и воруют данные фрилансеров

/Главная /Безопасность
Автор текста:
Полина Крачун
/Главная /Безопасность
Автор текста:
Полина Крачун

Злоумышленники разработали новую схему хищения персональных данных у пользователей, регулярно использующих сервис видеоконференций Zoom. В зоне риска оказались сотрудники на удаленной работе и фрилансеры, которым заказчики присылают ссылки для созвонов, передает телеграм-канал Shot.

Как рассказала дизайнер из Москвы, едва не ставшая жертвой мошенников, схема выглядит следующим образом: исполнителю поступает заказ, после чего клиент присылает ссылку для видеовстречи. Внешне адрес выглядит как официальный, однако буква m в слове Zoom искусно заменена двумя символами r и n, что на первый взгляд незаметно.

При переходе по такой ссылке пользователь попадает на поддельный сайт, визуально идентичный настоящему. Во время беседы мошенники получают доступ к устройствам жертвы и похищают аккаунты, пароли и иную конфиденциальную информацию.

Пострадавшей удалось избежать обмана благодаря тому, что ее знакомые уже столкнулись с аналогичной схемой. Эксперты рекомендуют внимательно проверять адреса ссылок перед переходом и использовать только официальные приложения для видеоконференций.