Недавно наткнулся на историю чувака у которого угнали более $100K с кошельков, а также все доступы к соцсетям. И весь прецедент в том, что это произошло не по его вине, а из-за уязвимости самого Zoom'a.
https://x.com/jakegallen_/status/1911834004690751955
Самое важное сейчас — не юзать Zoom🚨
В чем апогей всего этого?
В том, что чувак ничего не скачал, ни на что не кликал. В приложении Zoom есть такая функция "Удаленный контроль", которая по умолчанию включена у всех, что вашим компом могут управлять люди по ту сторону экрана.
Наша жертва участвовала на созвоне с блогером, который имел 90К в Ютюбе. Все трастово, но вот только тот камеру не включал на интервью с ним.
Скаммер попросил жертву включить показ экрана и презентовать свой проект, пока сам скаммер через критические уязвимости Zoom'a загружал вирусы тому на комп.
От этой схемы пострадало много людей. Не только человек, который зарепортил данную проблему, но и куча других людей. Вектор атак — люди с баблом, но и вы можете стать жертвой, просто пойдя на собеседование не на ту вакансию.
В самом Zoom люди поднапряглись из-за этого кейса, топовые аудиторские фирмы по типу Seal_org тоже расследуют кейс.
Как избежать этого?
1️⃣ Юзайте не приложения, а веб версии. Эта штука произошла с чуваком через приложение Zoom на компе напрямую. Можно, конечно, выключить эту фукнцию, но нахер оно надо, верно?
2️⃣Юзайте телефон для созвонов. Его труднее взломать imo.
3️⃣Пользуйтесь для созвонов
Скамы вокруг созвонов стары как мир, но до этого они были примитивны. Схема была такая:
Тот, кто нанимает вас на крутую вакансию, пишет вам, что сейчас у него не работает Гугл Мит или Зум и дает ссылку на фейковый видеосервис, который вы скачиваете, а тот ворует все ваши средства и данные.
Даже сам натыкался на такое😁
