Golpe do Zoom usa falsas atualizações para invadir PCs
Golpe do Zoom tem se espalhado em ambientes corporativos, explorando a rotina de videoconferências para instalar softwares de acesso remoto e assumir o controle total dos computadores das vítimas.
Como o golpe é aplicado
A fraude começa com um convite para reunião que simula com fidelidade a interface do Zoom ou de outras plataformas. A página falsa exibe até uma lista dinâmica de participantes, reforçando a sensação de legitimidade. Ao clicar em “Entrar na chamada”, o usuário é informado de que precisa instalar uma atualização obrigatória.
O arquivo disponibilizado não é um update, mas sim uma ferramenta de gerenciamento remoto (RMM) legítima, como Datto RMM, LogMeIn ou ScreenConnect. Por serem programas assinados digitalmente, eles costumam passar despercebidos pelos antivírus tradicionais, evitando alertas de segurança.
Por que a tática funciona
Segundo Ray Canzanese, diretor do Netskope Threat Labs, a prática explora um comportamento comum: a aceitação automática de avisos de atualização. “O usuário repete um procedimento que já realizou várias vezes, sem desconfiar”, explica o especialista. A combinação de engenharia social com softwares confiáveis torna o golpe do Zoom particularmente convincente.
Impactos e riscos
Após a instalação, o criminoso obtém privilégios de administrador, podendo visualizar a tela, copiar arquivos, executar comandos e se mover lateralmente na rede corporativa. Basta um computador comprometido para que dados sensíveis sejam exfiltrados ou para que se abra caminho a um ataque de ransomware.
Como se proteger
Especialistas orientam que usuários:
- Confirmem convites de reunião diretamente com o organizador por outro canal.
- Verifiquem a URL antes de clicar; domínios suspeitos costumam divergir do oficial.
- Evitem instalar atualizações a partir de links externos, preferindo baixar diretamente do site ou aplicativo oficial.
- Mantenham soluções de segurança atualizadas e políticas de mínimo privilégio ativas na empresa.
Empresas também devem registrar e monitorar o uso de softwares RMM, permitindo apenas ferramentas homologadas e aplicando autenticação multifator para acessos remotos.
Em resumo, o golpe do Zoom se apoia em urgência e familiaridade para burlar defesas. Adotar boas práticas de verificação de links e atualizações é a melhor forma de reduzir o risco.
Para mais dicas sobre como proteger seus dispositivos e suas finanças digitais, visite nossa editoria de notícias e continue acompanhando nossos alertas de segurança.
Descubra mais sobre Finanças KDicas
Assine para receber nossas notícias mais recentes por e-mail.
