Hackere misbruger Zoom i nyt svindelnummer: Her er hvad du skal kigge efter

Husk at se dig for, før du klikker på et link i en mail, der tilsyneladende er fra Zoom. Phishing-beskeder med Zoom-tema er et voksende problem.

Artikel top billede

Et nyt phishing-angreb med Zoom-tema cirkulerer via mail, tekst og sociale mediebeskeder. Angrebet misbruger videokonference-tjenesten for at stjæle legitimationsoplysninger.

Det advarer det amerikanske kommunikationsbureauet Better Business Bureau (BBB) om, skriver TreatPost.com.

Phishing-beskederne med Zoom-logoet, fortæller modtagere, at de har et ubesvaret møde eller en suspenderet konto. For at genaktivere kontoen eller se flere detaljer om det missede møde, skal man klikke på et link.

En anden nylig variant af angrebet har været en besked, der byder nogle modtagere velkommen til platformen og beder dem klikke på et link for at aktivere kontoen, sagde BBB.

I alle tilfælde føres ofre fra beskeden til en phishing-destinationsside, hvor de bliver bedt om at indtaste deres Zoom-legitimationsoplysninger.

Over 2000 falske Zoom-domæner

Ifølge BBB registrerede svindlere mere end 2.449 Zoom-relaterede domæner fra slutningen af april til begyndelsen af maj. Cyberkriminelle og svindlere bruger disse domænenavne, som inkluderer ordet "Zoom", til at sende mails, der ser ud som om de kommer fra den officielle videokonference-tjeneste.

Foruden at få adgang til Zoom-brugeres konti, så kan links fra phishing-mails indeholde malware, som bliver downloadet på din enhed.

Det er ikke noget nyt, at hackere slår på tendenser i tiden, når de konstruerer deres mail-fælder. Og Corona er ingen undtagelse. Cyberkriminelle har i den grad udnyttet, at hele verden har rykket arbejdet hjem under pandemien.

Netop derfor er Zoom, der er blevet mange arbejdspladsers foretrukne kommunikationsredskab under Covid-19, på listen over værktøjer, som hackerne bruger for at lokke værdifulde oplysninger ud af folk, mener BBB.

Kompromitteret Zoom-legitimationsoplysninger kan give cyberkriminelle adgang til webkonferenceopkald, hvor følsomme filer, intellektuelle ejendomsdata og økonomiske oplysninger deles.

Angribere kan også bruge denne type kompromitterede legitimationsoplysninger til at lancere denial-of-service-angreb, også kendt som "Zoom-bombning", der ofte foregår ved, at de uønskede indtrængere forstyrrer samtalen ved at sende indhold – ofte af grov karakter – i chatten.

Sådan beskytter man sig mod Zoom-svindel

Potentielle ofre kan beskytte sig mod denne type svindel ved at dobbelttjekke afsenderens oplysninger. Zoom.com og Zoom.us er de eneste officielle domæner for Zoom, understreger BBB.

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16. & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S