7 февраля, 16:03

Мошенники научились красть данные репетиторов через поддельные ссылки на «зум»

Обложка © Shutterstock / FOTODOM / KONSTANTIN_SHISHKIN

Читать на сайте Life.ru

Киберпреступники начали массово использовать новую схему для кражи аккаунтов преподавателей, которые дают уроки в Интернете. Под видом потенциальных учеников они записываются на занятия по любым направлениям — от иностранных языков и математики до музыки.

Схема обмана состоит из нескольких шагов:

  1. Преподаватель согласовывает с новым «учеником» время урока и отправляет ему обычную ссылку на видеоконференцию.
  2. Мошенник отвечает, что ссылка «не работает» или у него «проблемы со связью», после чего предлагает свой вариант подключения.
  3. Репетитор, желая помочь или не терять занятие, переходит по присланной ссылке.
  4. Ссылка ведёт на фишинговую (поддельную) страницу, которая полностью имитирует окно входа в Zoom, Google или почтовый сервис.
  5. Введённые для «входа» логин и пароль мгновенно перехватываются злоумышленниками.

Получив доступ к основному аккаунту, преступники могут похитить не только личную переписку, но и важные документы из облачных хранилищ, а также получить контроль над другими сервисами, привязанными к этому аккаунту, включая корпоративные.

Специалисты дают несколько советов, как обезопасить себя:

  • Никогда не переходите по ссылкам от новых, непроверенных учеников. Настаивайте на использовании своей, созданной вами ссылки.
  • Включите двухфакторную аутентификацию на всех важных аккаунтах (почта, облачные диски). Это самый эффективный способ защиты, даже если пароль будет скомпрометирован.
  • Внимательно проверяйте адрес сайта, на который вас направляют. Фишинговые страницы часто имеют мелкие ошибки в названии домена.
  • Проявите бдительность, если новый ученик проявляет излишнюю настойчивость по поводу технических проблем и своего способа подключения.

Если вы столкнулись с подобной попыткой обмана, рекомендуется сообщить об этом в правоохранительные органы и службу безопасности того сервиса, от имени которого действовали мошенники.

Ранее Life.ru рассказывал, как жена мэра одного из городов на Урале отдала мошенникам 14 миллионов рублей, установив по их наводке два приложения на свой телефон. В разговоре с ней аферисты представлялись сотрудниками ФСБ и Центробанка.

Больше материалов о криминальной хронике и резонансных делах — в разделе «Криминал» на Life.ru.