Nu almaar meer thuiswerkers gebruikmaken van videoconferencing van Zoom, heeft dit platform ook de aandacht van cybercriminelen getrokken. Volgens beveiliger Check Point misbruiken hackers steeds vaker Zoom en consorten voor phishing-doeleinden en om malware te verspreiden.
In deze corona-tijden zijn platforms als Zoom zowel voor gezinnen als bedrijven een essentieel communicatiemiddel geworden. Ook cybercriminelen hebben dit begrepen. ‘De voorbije weken hebben we een grote toename gemerkt van nieuwe domeinregistraties met ‘Zoom’ in verwerkt’, klinkt het bij Check Point. ‘Sinds het begin van het jaar zijn er meer dan 1.700 nieuwe domeinen geregistreerd, een kwart daarvan in de afgelopen week. Van deze geregistreerde domeinen bleek vier procent verdachte kenmerken te bevatten.’
Zoom is echter niet de enige applicatie waar cybercriminelen zich op richten. Voor elke toonaangevende communicatietoepassing zijn er al nieuwe phishing-websites opgemerkt. Daaronder ook bijvoorbeeld de officiële website Classroom.google.com, die werd nagebootst door sites als Googloclassroom en Googieclassroom.
Daarnaast hebben de onderzoekers kwaadaardige bestanden gedetecteerd met namen waarin ‘zoom’ en ‘microsoft-teams’. Door op deze bestanden te klikken wordt een exe-commando uitgevoerd, wat tot de installatie leidt van de beruchte InstallCore PUA op de computer van het slachtoffer. Die zal op zijn beurt nog meer kwaadaardige software binnenhalen.
Check Point wijst er op dat negentig procent van de cyberaanvallen met phishing begint. Internauten moeten dus extra voorzichtig zijn voorzichtig met e-mails en bestanden die van onbekende afzenders komen. Zeker als deze mails speciale aanbiedingen of kortingen bevatten. Uiteraard mogen onbekende bijlagen niet geopend worden en mag er niet geklikt worden op (onbekende) links in de e-mails. Klik zeker ook niet op promotionele links van webshops in e-mails, maar typ in plaats daarvan de naam van de gewenste shop in een zoekmachine en klik vervolgens op de link van de zoekresultatenpagina. Daarnaast moet er opgepast worden voor fake domeinnamen, spelfouten in e-mails en websites. Al duiken er tegenwoordig ook steeds vaker phishingmails zonder spelfouten op.