Одна буква может стоить аккаунта: новая ловушка для фрилансеров
Shot: мошенники подделывают ссылки на Zoom и воруют данные фрилансеровЗлоумышленники разработали новую схему хищения персональных данных у пользователей, регулярно использующих сервис видеоконференций Zoom. В зоне риска оказались сотрудники на удаленной работе и фрилансеры, которым заказчики присылают ссылки для созвонов, передает телеграм-канал Shot.
Как рассказала дизайнер из Москвы, едва не ставшая жертвой мошенников, схема выглядит следующим образом: исполнителю поступает заказ, после чего клиент присылает ссылку для видеовстречи. Внешне адрес выглядит как официальный, однако буква m в слове Zoom искусно заменена двумя символами r и n, что на первый взгляд незаметно.
При переходе по такой ссылке пользователь попадает на поддельный сайт, визуально идентичный настоящему. Во время беседы мошенники получают доступ к устройствам жертвы и похищают аккаунты, пароли и иную конфиденциальную информацию.
Пострадавшей удалось избежать обмана благодаря тому, что ее знакомые уже столкнулись с аналогичной схемой. Эксперты рекомендуют внимательно проверять адреса ссылок перед переходом и использовать только официальные приложения для видеоконференций.