Мошенничество через Zoom: как не отдать доступ к Google через фишинговую ссылку
Схема мошенничества через Zoom, которую используют прямо сейчас
Внимание: в нашей экосистеме действуют мошенники, работающие по следующей схеме:
- Злоумышленник представляется потенциальным клиентом (завод, поставщик) и просит организовать звонок в Zoom.
- Сообщает, что не может подключиться по вашей ссылке, и предлагает использовать свою — якобы «премиальную» встречу.
- Присылает ссылку, которая внешне имитирует Zoom.
- По ссылке открывается поддельная страница входа в Google с просьбой ввести пароль.
- После ввода страница «зависает», а в этот момент мошенник уже заходит в ваш Google-аккаунт и через SSO получает доступ ко всем связанным сервисам.
Как защититься от фишинга через Zoom-ссылки
- Всегда проводите встречи только по своей ссылке — не принимайте чужие.
- Проверяйте адрес страницы: легитимный домен — только
zoom.usиaccounts.google.com. Любые домены с.click,.linkи подобными расширениями — признак фишинга. - Никогда не вводите пароль от Google на сторонних страницах или во встроенных окнах браузера.
- Храните пароли в менеджере паролей, обязательно подключите двухфакторную аутентификацию, а при возможности используйте passkeys.
- Любые просьбы срочно перейти по чужой ссылке — повод сначала перезвонить по известному вам номеру и убедиться в личности собеседника.
Предупредите коллег. Схема сейчас применяется массово.