Какие способы используют злоумышленники для хищения персональных данных:
Поддельные приложения или фишинговые сайты
К примеру, клиент решил устроить сеансы видеосвязи с коллегами или друзьями и выбрал один из популярных сервисов в интернете. Только пользователь не обратил внимания на важный момент: адрес в поисковой строке отличается от официального на одну букву. Зайдя на сайт, человек тоже не заметил ничего подозрительного: оформление точь-в-точь повторяет дизайн известного ресурса, и функции, на первый взгляд, те же самые.
В этом и есть суть фишинговых (поддельных) программ. Они практически полностью идентичны с настоящими. Разница — в мелких деталях: названии адреса, используемом расширении (http вместо https), ограниченном функционале.
Когда пользователь регистрирует аккаунт на таком поддельном сайте или скачивает фальшивое приложение, то его данные (логин, пароль, номер телефона, адрес электронной почты, реквизиты карты) попадают к мошенникам. И это не единственная угроза информационной безопасности при проведении видеоконференций. Впоследствии от имени «сервиса ВКС» по e-mail может прийти письмо с вредоносными программным обеспечением. Достаточно просто открыть такой файл, чтобы компьютер оказался заражен вирусом. Это чревато серьезными проблемами в организациях любого уровня.
Утечка данных из приложения ВКС
Безопасность видеоконференцсвязи будет под угрозой, если сеанс не защищен сквозным шифрованием. Это понятие означает, что сообщение автоматически шифруется на компьютере или смартфоне отправителя и расшифровывается только на устройстве получателя. Промежуточным пользователям, у которых нет пароля или кода для расшифровки, прочитать или подслушать информацию не удастся.
Еще одна возможная причина утечки данных — использование слабых паролей. Абоненты не только придумывают простые пароли, но и применяют одну и ту же комбинацию букв и цифр на всех ресурсах. Это серьезная угроза безопасности: мошенники могут взломать пароль и получить доступ к секретным сведениям.
Утечка данных прямо во время проведения групповых сеансов вкс или по их окончании.
Пользователи сами порой допускают ошибки, которые приводят к хищению данных. Например, во время публичного вебинара или мастер-класса, куда могут попасть по ссылке все желающие, организатор включает демонстрацию экрана и случайно показывает открытые вкладки, названия файлов, документы, таблицы. За несколько секунд сложно что-то увидеть, однако, если эфир ретранслируется на YouTube или другом стриминговом канале, то каждый желающий сможет пересмотреть запись и найти то, что его заинтересует.
Кроме того, незнакомые люди способны ворваться в открытую видеоконференцию и начать оскорблять других участников либо выступать с незаконными заявлениями. Из-за этого организатор будет вынужден прервать онлайн-встречу. Поэтому в идеале сеансы видеоконференции должны проходить с привлечением администратора или модератора. Он будет контролировать участников и отсеивать посторонних.