14:34 27 октября 2025
Фальшивые ссылки на Zoom: как мошенники крадут доступ к Google аккаунтам
Злоумышленники выходят на организаторов тимбилдингов и мастер классов и ведут правдоподобную переписку перед отправкой фишинговой страницы
Мошенники продолжают прикрываться деловыми предлогами, чтобы получить доступ к аккаунтам. Они представляются заказчиками, интересуются условиями «тимбилдинга» или «мастер класса», вежливо уточняют детали и предлагают созвон. Ключевой момент — присылают ссылку на якобы Zoom встречу. Страница выглядит как настоящая, но при переходе просит «войти через Google» и открывает поддельную форму авторизации.
Как работает схема:
— начинается переписка в мессенджере с обсуждением задач и дат
— присылается ссылка на «видеовстречу», внешне похожую на Zoom
— появляется предложение «войти через Google»
— вводимые данные улетают мошенникам, доступ к аккаунту оказывается скомпрометирован
Как не попасться:
— проверяйте домен перед кликом и авторизацией
— не вводите данные Google на сторонних страницах
— включите двухфакторную аутентификацию в Google и других сервисах
— для онлайн встреч используйте отдельную рабочую почту и аккаунт
— при сомнениях подтвердите встречу по известному контакту
Если уже перешли и ввели данные:
— срочно смените пароль Google и завершите все активные сессии
— включите двухфакторную аутентификацию
— проверьте выданные доступы сторонним приложениям и удалите лишние
— зафиксируйте инцидент и сообщите о мошенничестве при необходимости
Главный ориентир — адрес страницы. Любая просьба «войти через Google» вне официальных доменов должна насторожить.