Вести.net: пользователям Zoom грозит новая мошенническая схема

Мошенники нашли очень изящный способ выманивать деньги у пользователей Zoom. Сама со себе схема эксплуатирует популярность этого средства видеосвязи, но безо всякого взлома.

Мошенники нашли очень изящный способ выманивать деньги у пользователей Zoom, причем сама со себе схема эксплуатирует популярность этого средства видеосвязи, но безо всякого взлома. Суть в том, что потенциальные жертвы получают электронное письмо, на самом деле отправленное с официального аккаунта Zoom. В тексте смесь стандартного приглашения в Zoom и обещания какой-то денежной компенсации за коронавирус, а также ссылка на портал, на котором якобы эту самую компенсацию можно получить. Ссылка, разумеется, ведет на фишинговый сайт, там под видом проверки кредитной карты похищаются деньги.

Интереснее, что мошенники придумали использовать стандартную встроенную функцию Zoom. При регистрации сервис предлагает новому пользователю заполнить профиль. Поля "имя и фамилия" – это по 64 символа в каждом, туда можно вписать что угодно, например сообщения о бесплатном сыре и ссылку на свой сайт, а потом Zoom предлагает пригласить до десяти новых пользователей, просит их адреса электронной почты и сам отправляет им то, что вбили ранее мошенники.

О найденной уязвимости специалисты Group-IB безопасникам Zoom уже, конечно, сообщили, причем это не первая подобная проблема Zoom. В начале апреля в открытом доступе оказались тысячи записей конференций Zoom, потому что имя сохраняемого файла имело стандартный вид. А в мае русскоязычный хакер продал экспертам по кибербезопасности более полумиллиона взломанных аккаунтов по пенсу за штуку.

С другой стороны, обилие уязвимостей — это болезнь стремительного роста онлайн-сервиса на фоне массовых карантинов и прочей удаленки, на организации которой заработали многие ИТ-компании. Но тут выяснилось, что работа из дома сама по себе не очень полезна, то есть проблема, которую нужно решать. Так вот, Microsoft добавил в Teams – это набор инструментов для видеосвязи и взаимодействия в команде — виртуальные поездки на работу и с работы домой.

Дело в том, что из-за нарушения режима дня и вечного смешения домашних дел и удаленного офиса люди стали хуже работать. Нет привычного этапа поездки на работу и с работы, когда человек может мысленно подготовиться к переходу из одного режима в другой. А мозгу, как уверяют психологи, необходима хотя бы видимая перезагрузка. Теперь Teams предлагает назначать такую виртуальную поездку домой, скажем 15 минут. В это время с пользователем не смогут связаться коллеги, а ему самому приложение посоветует например помедитировать или составить список дел на завтра. Говорят, этого уже будет достаточно, чтобы спокойно завершить работу и переключится в домашний режим. А еще встроенный мессенджер теперь анализирует, не начал ли человек больше общаться по работе в нерабочее время. Если да – он может предупредить руководителя, что сотрудник, возможно, близок к эмоциональному выгоранию.

Ну и еще одна новость про индустрию удаленного общения. NVIDIA представила свою облачную платформу для видеосвязи на базе искусственного интеллекта. Он на лету оцифровывает изображения и позволяет оперировать дальше фактически аватарами людей, а не реальным видео. Это позволяет, например, снижать нагрузку на сеть в десять раз, улучшать изображение, убирать цифровые шумы, виртуально поворачивать голову пользователя, который не смотрит в камеру.