Undgå denne falske zoom-møde-invitation til phishing-fidus

 Billede til artiklen med titlen Undgå dette falske zoommøde Inviter phishing-svindel
Foto: Alistair Berg (Getty Images)

Zooms popularitet— verdens nummer et mest downloadede app i 2020 —har gjort det til et mål for phishing-angreb, og det er Better Business Bureau nu advare brugere for at undgå skæve mødeinvitationer, der rent faktisk kunne inficere dit system med malware. Her er hvad du behøver at vide.


Sådan fungerer phishing-svindel

En svindler sender dig en uopfordret e-mail, tekst eller besked på sociale medier mærket med et Zoom-logo og inkluderer en form for meddelelse om din konto, såsom 'din Zoom-konto er blevet suspenderet, klik her for at genaktivere', 'aktiver venligst din konto ,' eller 'du gik glip af et møde, klik her for at se detaljerne og omplanlægge.'

Disse falske invitationer har links, der, når de klikkes, enten downloader malware direkte på din computer eller fører dig til en falsk Zoom-loginside. Den falske login-side findes for at narre brugere til at indtaste deres e-mail og Zoom-adgangskode, hvilket giver dem kontrol over din konto. Svindlere kan også prøve at bruge din e-mail- og adgangskodekombination til også at logge ind på andre tjenester eller platforme (53 % af personerne genbruge den samme adgangskode på tværs af flere konti ).

Sådan undgår du at blive snydt

Gennem hele pandemien – og før – er mantraet forblevet det samme, når det kommer til uopfordrede beskeder: klik ikke på noget . Dette inkluderer links, men også billeder (som kan klikkes) og filer. Ud fra erfaring klikkede jeg næsten på et af disse falske Zoom-links for et par måneder siden på trods af ved at fidusen eksisterede - det er meget nemt at lade autopiloten tage over, hvis du ikke er fokuseret på at forblive på vagt.

Better Business Bureau anbefaler at tage disse forholdsregler, som vil hjælpe dig med at undgå at falde for fidusen:


  • Dobbelttjek afsenderens oplysninger. Zoom.com og Zoom.us er de eneste officielle domæner for Zoom. Hvis en e-mail kommer fra et lignende domæne, der ikke helt matcher det officielle domænenavn, er det sandsynligvis et fupnummer.
  • Klik aldrig på links i uopfordrede e-mails. Phishing-svindel involverer altid at få en intetanende person til at klikke på et link eller en fil sendt i en e-mail, som vil downloade farlig malware til deres computer. Hvis du får en uopfordret e-mail, og du ikke er sikker på, hvem den egentlig kom fra, skal du aldrig klikke på nogen links, filer eller billeder, den måtte indeholde.
  • Løs problemer direkte. Hvis du modtager en e-mail om, at der er et problem med din konto, og du ikke er sikker på, om den er legitim, skal du kontakte virksomheden direkte. Gå til det officielle websted ved at skrive navnet i din browser og find funktionen 'Kontakt support' for at få hjælp.

Det er også værd at tjekke eventuelle mistænkelige meddelelser eller login-sider for stavefejl, hvilket er en indlysende anelse om, at de ikke er lovlige. Jeg afværgede snævert mit eget phishing-angreb ved at se et par tastefejl i den falske invitation.

Hvis du bliver ramt af et phishing-svindel, beder Better Business Bureau dig om at rapportere det kl BBB.org/ScamTracker .