2025-08-06T00:25:46Z
Юрист предупредила о штрафе за водительские права с девичьей фамилией
2025-08-06T00:19:56Z
В Приморье двое детей пострадали от наезда гидроцикла
2025-08-06T00:09:00Z
Раны небесные. Под ВСУ в Курской области жизнь и смерть приходили с воздуха
2025-08-06T00:04:52Z
Умерла актриса из "Ходячих мертвецов" Келли Мак
2025-08-06T00:02:43Z
К обвиняемым по делу о терактах на объектах РЖД подали иски на 156 млн рублей
2025-08-06T00:00:00Z
Зашёл в афганский супермаркет в Кабуле: челюсть отвисла от их цен
2025-08-05T23:40:16Z
В МВД рассказали, как мошенники прячут вирусы в ссылках
2025-08-05T23:32:23Z
NYP: В Мексике под заброшенным домом нашли более 30 расчлененных тел
2025-08-05T23:30:00Z
В Приморье завершилось расследование уголовного дела об убийстве 22-летней давности
2025-08-05T23:25:00Z
Стихийное шествие. Безопасно ли ехать туристам на Камчатку?
2025-08-05T23:20:09Z
Эксперт по ЖКХ Бондарь: УК грозит штраф 300 тысяч рублей за протекшую крышу дома
2025-08-05T23:00:04Z
Учительница совратила 13-летнюю ученицу и больше года насиловала ее у себя дома
2025-08-05T22:35:41Z
Потерпевшие не поверили словам исполнителей теракта в «Крокусе» о раскаянии
2025-08-05T22:34:00Z
СМИ: в США требуют смертную казнь для возможного убийцы дипломатов Израиля
2025-08-05T22:29:44Z
Куряне выложили огненную картину в память о жертвах вторжения ВСУ в регион
2025-08-05T21:02:00Z — Злоумышленники рассылают фишинговые ссылки под предлогом видеоконференций
Мошенники могут использовать тематику виртуальных совещаний для обмана пользователей — об этом предупредили эксперты. Такие совещания со времен пандемии Covid-19 стали неотъемлемой частью рабочего процесса во многих компаниях — и злоумышленники используют в своих схемах фальшивые приглашения на них. Подробности о том, почему это происходит и как защититься, читайте в материале «Известий»
Период пандемии Covid-19 во многом видоизменил ключевые рабочие процессы: встречи, совещания, документооборот и общие корпоративные ресурсы, говорит в беседе с «Известиями» ведущий эксперт по сетевым угрозам и web-разработчик компании «Код Безопасности» Константин Горбунов. В это время многие компании переводили сотрудников на удаленку, причем некоторые задачи, в частности встречи и планерки, стало принято проводить в различных сервисах.
— Эта привычка закрепилась так прочно, что до сих пор решение разнообразных задач активно идет в удаленном формате, — рассказывает специалист. — Кроме того, не стоит забывать про компании с множеством филиалов и офисов в разных городах. Там и до пандемии стоял вопрос связи между разными проектными командами.
В связи с этим сегодня такие платформы, как Zoom и его аналоги, как правило, воспринимаются людьми как сугубо деловые инструменты — и это несколько снижает подозрительность, отмечает руководитель группы защиты инфраструктурных IT-решений компании «Газинформсервис» Сергей Полунин. В целом, это логично: если у сотрудника десяток рабочих онлайн-совещаний в день, к одиннадцатому он присоединится, не задумываясь.
— Кроме того, современные платформы для организации совещаний упростили процедуру подключения до нажатия буквально одной кнопки, а значит, это прекрасная среда для организации фишинговых атак, — подчеркивает эксперт.
Мошенники не раз активно использовали тематику видеоконференций в своих схемах. В частности, по словам руководителя BI.ZONE Threat Intelligence Олега Скулкина, тему видеозвонков активно эксплуатировала группировка Lazer Werewolf (также известная как Lazarus). Атакующие отправляли жертве в Calendly ссылку якобы на видеовcтречу в Google Meet. На самом же деле ссылка вела на подконтрольный злоумышленникам домен, замаскированный под Zoom.
— Жертва присоединялась к «встрече», на которой присутствовали дипфейки руководителей компании, а также внешние участники, — рассказывает собеседник «Известий». — При этом у жертвы якобы не работал микрофон, и участники предлагали ей загрузить расширение для Zoom, чтобы решить эту проблему. На самом деле «расширение» представляло собой скрипт, устанавливающий в систему жертвы вредоносное программное обеспечение.
Подобные атаки имели место и в России, отмечает Олег Скулкин. Например, представители группировки Gremlin Wolf представлялись журналистами крупного СМИ и приглашали жертв на 30-минутное интервью. Разумеется, переход по ссылке в письме приводил к установке вредоносного программного обеспечения в систему жертвы.
Эксперт «Лаборатории Касперского» по кибербезопасности Роман Деденок дополняет, что специалисты компании уже видели довольно убедительные фишинговые атаки, в рамках которых злоумышленники рассылали сотрудникам организаций персонализированные письма под видом инструкций от отдела кадров. Их отличие в том, что в обнаруженных рассылках к получателю обращались по имени как в самом письме, так и во вложенном файле, с которым предлагалось ознакомиться потенциальной жертве.
— Ранее злоумышленники нередко использовали поддельные страницы входа в Zoom или Microsoft Teams для кражи логинов и паролей, — говорит ведущий аналитик отдела мониторинга ИБ «Спикател» Алексей Козлов. — Кроме того, иногда атаки маскировались под «обновление учетной записи» перед совещанием.
По словам экспертов, опрошенных «Известиями», в перспективе мошеннические схемы, связанные с виртуальными совещаниями, могут эволюционировать. В частности, как говорит Олег Скулкин, сегодня злоумышленники всё активнее пользуются технологией создания дипфейков.
— Более того, предварительная коммуникация с жертвой в том числе через видеоконференции помогает усыпить ее бдительность и повышает шансы мошенников на успех, — отмечает собеседник «Известий».
Уже сейчас в фальшивых видеоконференциях, которые создают злоумышленники, есть анимация подключения других коллег и вывод списка присутствующих, отмечает Константин Горбунов. На этом этапе мошенники получили данные для входа в Zoom, однако они могут «продлить» анимацию, например, с помощью дипфейков, и попытаться заполучить дополнительные сведения или отправить в «чате» жертве вредоносный файл.
Кроме того, вероятно появление схем, в которых используются голосовые сообщения с искусственно сгенерированным голосом руководителя, требующего срочно подключиться к совещанию, дополняет ведущий инженер CorpSoft24 Михаил Сергеев. Другой возможный сценарий — развитие схем с использованием QR-кодов для входа в конференции: как объясняет Алексей Козлов, такие коды проще проходят фильтры и сложнее проверяются вручную.
Схемы, связанные с онлайн-совещаниями, могут быть направлены на самые разные категории пользователей — здесь всё зависит от целей киберпреступников, рассказывает Олег Скулкин. К примеру, если злоумышленники стремятся получить доступ к активам криптовалютной биржи, то в качестве мишени они могут выбрать ее разработчиков и представиться рекрутерами.
— Подобные атаки могут быть нацелены и на рядовых сотрудников корпоративного сегмента — в этом случае целью может быть как получение учетных данных, так и инсталляция вредоносного программного обеспечения, — рассказывает собеседник «Известий». — Также не стоит забывать про физических лиц: видеозвонки, в том числе с использованием дипфейков, активно используются для кражи финансовых активов.
В то же время, по мнению Константина Горбунова, в первую очередь такие схемы направлены на крупные компании, где есть множество проектных команд и контрагентов, а также проводятся регулярные установочные встречи, из-за чего очередное письмо о встрече для некоторых сотрудников не будет казаться подозрительным.
Если парольная политика компании не позволяет иметь один и тот же пароль для всех корпоративных сервисов, то ущерб от успешной реализации схемы ограничиться получением доступа к личному кабинету сотрудника в Zoom — как следствие, возможностью подключаться к следующим конференциям и просматривать историю предыдущих.
— Но если один и тот же пароль используется для всех сервисов, то ущерб будет куда больше, ведь злоумышленники получат доступ к ним: это почта, облачное хранилище, личные кабинеты в корпоративных порталах, CRM-системах и так далее, — предупреждает Константин Горбунов.
Для тог чтобы защититься от атак мошенников на тему виртуальных совещаний, Константин Горбунов советует придерживаться ряда простых рекомендаций:
— Важно своевременно получать информацию о новых схемах мошенников — только так можно вовремя заподозрить неладное и не поддаться на уловки злоумышленников, — заключает Олег Скулкин. — И, конечно, необходимо внимательно смотреть на ссылки, не загружать подозрительные файлы и перепроверять актуальность встреч у коллег.
2025-08-02T16:05:11Z
2025-08-05T08:11:00Z
2025-08-05T08:40:27Z
Размещённые в открытом доступе фото или голосовые записи могут использоваться во вред пользователям, заявил эксперт.
2025-08-05T17:18:09Z
Кибермошенники, признав рост цифровой грамотности как факт, меняют тактику. Преступники взяли на вооружение пять видов относительно новых кибератак, следует из данных МВД.
2025-08-05T21:00:00Z
В Госдуме предложили отказаться от восстановления доступа к личному кабинету по СМС