Назад

Мошенничество через Zoom: как не отдать доступ к Google через фишинговую ссылку

Схема мошенничества через Zoom, которую используют прямо сейчас

Внимание: в нашей экосистеме действуют мошенники, работающие по следующей схеме:

  1. Злоумышленник представляется потенциальным клиентом (завод, поставщик) и просит организовать звонок в Zoom.
  2. Сообщает, что не может подключиться по вашей ссылке, и предлагает использовать свою — якобы «премиальную» встречу.
  3. Присылает ссылку, которая внешне имитирует Zoom.
  4. По ссылке открывается поддельная страница входа в Google с просьбой ввести пароль.
  5. После ввода страница «зависает», а в этот момент мошенник уже заходит в ваш Google-аккаунт и через SSO получает доступ ко всем связанным сервисам.

Как защититься от фишинга через Zoom-ссылки

  1. Всегда проводите встречи только по своей ссылке — не принимайте чужие.
  2. Проверяйте адрес страницы: легитимный домен — только zoom.us и accounts.google.com. Любые домены с .click, .link и подобными расширениями — признак фишинга.
  3. Никогда не вводите пароль от Google на сторонних страницах или во встроенных окнах браузера.
  4. Храните пароли в менеджере паролей, обязательно подключите двухфакторную аутентификацию, а при возможности используйте passkeys.
  5. Любые просьбы срочно перейти по чужой ссылке — повод сначала перезвонить по известному вам номеру и убедиться в личности собеседника.

Предупредите коллег. Схема сейчас применяется массово.