Cyberprzestępcy podszywają się pod platformy do wideokonferencji

Cyberprzestępcy podszywają się pod platformy do wideokonferencji

Rosnąca popularność Zoom wśród pracowników domowych i studentów to nie tylko kolejne spotkania na bezpieczną odległość i zabawne tła.

Uwaga na domeny podszywające się pod Zoom

Rosnąca popularność Zoom wśród pracowników domowych i studentów to nie tylko kolejne spotkania na bezpieczną odległość i zabawne tła. Niedawny wzrost wykorzystania Zoom sprawia, że oprogramowanie do prowadzenia wideokonferencji staje się doskonałym celem dla cyberprzestępców. Zwiększona aktywność w zakresie wideokonferencji spowodowana przez pandemię COVID-19 dała cyberprzestępcom okazję do skorzystania ze sprawdzonych metod, takich jak typosquattingURL hijaking. W ten sposób cyberprzestępcy tworzą imitacje znanych platform wideokonferencyjnych. Od początku stycznia zarejestrowano ponad 1700 domen zawierających w sobie słowo ‘zoom’, przy czym 25% z nich pojawiło się w ciągu minionego tygodnia.

Google Classroom i inne plaformy e-learningowe

Gangi cyberprzestępców nie odpuszczają też uczniom i studentom. W sytuacji zagrożenia epidemiologicznego większość placówek edukacyjnych decyduje się na prowadzenie zajęć on-line. Nie dziwi więc, że cyberkryminaliści starają się wykorzystać platformy K-12Google Classroom. Doprowadziło to do powstania domen kreatywnie zastępujących hasło Google Classroom. W efekcie możemy natrafić na adresy tupu googloclassroom\.com i googieclassroom\.com. Omer Dembinskey, kierownik ds. wykrywania zagrożeń w Check Point, podkreśla, że fałszywe domeny dzielą się na trzy kategorie. Pierwsza to te, o których wiadomo, że są złośliwe. Pozostają też takie, które przynajmniej na chwilę obecną stanowią zagrożenie oraz normalne. Istnieją też nieszkodliwe adresy URL, które są legalne i po prostu mają słowo "zoom" w nazwie.

Złośliwe adresy rozpowszechniają InstallCore PUA

Złośliwe domeny mogą być wykorzystywane do dowolnej liczby ataków. Dwie specyficzne odmiany badane przez Check Point to fałszywe strony naśladujące Google Classroom czy Microsoft Teams oraz takie, które naśladują Zoom. Uważaj, ponieważ adresy te były wykorzystywane do rozpowszechniania zagrożenia InstallCore PUA Jak zauważa komentator, wiele z tych domen mogły być zarejestrowane tylko po to, by następnie zarobić na ich sprzedaży. Pojawia się też możliwość, że adres mailowy, z którego korzystasz, może być przechwycony w bardzo prosty sposób. Zoom umożliwia korzystanie z funkcji Company Directory. Oznacza to, że wszyscy użytkownicy, których adresy zarejestrowane są na tej samej domenie, stają się dla siebie widoczni. Możliwe jest oczywiście nawiązanie z nimi wideo-rozmowy. Warto o tym pamiętać. Kiedy zajdzie taka potrzeba funkcję Company Directory można wyłączyć.

Pracujesz Zdalnie? - Przeczytaj o 8 aplikacjach, z których sami korzystamy od dawna

Źródła: www.tomsguide.com, www.scmagazine.com

Oceń blog:
Czas czytania: 4 min
Data: 06.04.2020

Terminarz

prev

next

Lista najbliższych webinariów

25.06.2026
10:00 [ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
[ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
29.06.2026
10:00 PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
22.09.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
24.11.2026
09:00 Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
CrowdStrike Falcon Enterprise VELOCITY

CrowdStrike Falcon Enterprise VELOCITY

Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon Go VELOCITY

CrowdStrike Falcon Go VELOCITY

Velocity Falcon Go to gotowy pakiet ochrony endpointów oparty na NGAV, rozszerzony o kontrolę urządzeń i uproszczone zarządzanie w modelu cloud.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon COMPLETE

CrowdStrike Falcon COMPLETE

Falcon Complete to w pełni zarządzana usługa MDR, w której CrowdStrike odpowiada za wykrywanie, analizę i reakcję na incydenty bezpieczeństwa.

Wycena indywidualna
Zobacz więcej