В России зафиксирована новая схема мошенничества, нацеленная на частных репетиторов и преподавателей онлайн. Злоумышленники рассылают педагогам ссылки якобы для подключения к пробному занятию или онлайн-уроку, которые на самом деле ведут на фишинговые страницы.
Сценарий выглядит так: мошенники выходят на связь под видом учеников или родителей, договариваются о занятии и отправляют ссылку для подключения к видеосервису или образовательной платформе. При переходе по ссылке жертве предлагают авторизоваться или установить дополнительный плагин. В результате злоумышленники получают доступ к учетным данным, мессенджерам, почте или банковским сервисам.
Эксперты отмечают, что особую эффективность схема показывает из-за доверительного формата общения и срочности. Репетиторы часто работают без посредников, быстро переходят по присланным ссылкам и не ожидают атаки в процессе обсуждения учебных занятий.
Наибольшему риску подвержены преподаватели, использующие популярные видеосервисы, мессенджеры и онлайн-доски без дополнительной проверки ссылок и доменов. В ряде случаев атака заканчивалась не только кражей данных, но и последующим взломом аккаунтов для рассылки мошеннических сообщений уже от имени преподавателя.
Специалисты рекомендуют проверять адреса сайтов перед входом, не вводить учетные данные по ссылкам из мессенджеров и использовать отдельные аккаунты для работы с учениками. Также подчеркивается важность двухфакторной аутентификации и антивирусной защиты на рабочих устройствах.