img06 октября 2020 в 16:26

Group-IB выяснила, как мошенники используют Zoom

Компания Group-IB, которая специализируется на предотвращении и расследовании киберпреступлений, обнаружила мошенническую схему с использованием сервиса видеоконференций Zoom. Под видом получения денежной компенсации «в связи с COVID-2019» или за подписку на сервис, пользователей заманивают на мошеннические сайты, где похищают деньги и данные банковских карт.

Компания Group-IB, которая специализируется на предотвращении и расследовании киберпреступлений, обнаружила мошенническую схему с использованием сервиса видеоконференций Zoom. Под видом получения денежной компенсации «в связи с COVID-2019» или за подписку на сервис, пользователей заманивают на мошеннические сайты, где похищают деньги и данные банковских карт.

С начала 2020 года CERT-GIB (подразделение оперативного реагирования, созданного на базе Group-IB) зафиксировал появление около 15 300 доменов, содержащих название Zoom, пишет TelecomDaily. В CERT-GIB обратились пользователи с жалобой на мошеннические письма, которые они получили от сервиса Zoom. Людям предлагали компенсацию «в связи с COVID-2019». Чтобы получить деньги, необходимо было перейти по указанной ссылке, после чего пользователя перенаправляли на различные мошеннические сайты, где у жертвы похищали деньги и данные банковских карт.

Аналитики установили, что письма были отправлены не с фейкового домена, а от официального сервиса. Все дело в том, что при регистрации Zoom предлагает пользователю заполнить профиль — указать «Имя» и «Фамилию», предоставляя возможность вставить до 64-х символов в каждое поле. Мошенники используют эту возможность, вставляя фразу: «Вам положена компенсация в связи с COVID-19» и указывают ссылку на мошеннический сайт.

После регистрации Zoom предлагает новому клиенту пригласить до десяти новых пользователей, указав их почтовый адрес. Мошенники вводят адреса потенциальных жертв, которым приходит официальное уведомление от имени команды сервиса видеоконференций (no-reply@zoom[.]us), но с содержанием, которое сгенерировали интернет-аферисты.

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий