×
Watch TV
Fox News Flash top headlines for March 31

Здесь представлены главные новости Fox News Flash. Посмотрите, что набирает популярность на FoxNews.com.

Вы можете думать, что самая большая опасность в интернете — это скачать вирус или передать свой пароль. Но новая фишинговая уловка показывает, как злоумышленники могут получить контроль над вашим компьютером, даже без этого. Исследователи безопасности недавно обнаружили поддельную страницу обновления Google Meet, которая выглядит достаточно убедительно, чтобы обмануть многих людей. Достаточно всего одного клика по кнопке с надписью «Обновить сейчас». Вместо установки обновления вас могут обманом заставить зарегистрировать ваш компьютер с Windows в системе удаленного управления, контролируемой злоумышленниками.

Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку CYBERGUY.COM.

A person types on a laptop.

Поддельная страница обновления Google Meet может обманом заставить пользователей Windows предоставить злоумышленникам удаленный контроль над их компьютерами через встроенную функцию регистрации устройств. (pocketlight/Getty Images)

Всё, что нужно знать о поддельном обновлении Google Meet

Исследователи из Malwarebytes, компании по кибербезопасности, которая разрабатывает ПО для обнаружения и удаления вредоносных программ, обнаружили фишинговый сайт, оформленный как официальное уведомление об обновлении Google Meet. Страница сообщает посетителям, что им необходимо установить последнюю версию Meet, чтобы продолжить использование сервиса. Дизайн использует знакомые цвета и брендинг, которые у многих ассоциируются с продуктами Google.

Когда кто-то нажимает кнопку «Обновить сейчас», это вовсе не загружает обновление. Вместо этого она запускает встроенную функцию Windows, используя специальную ссылку для регистрации устройства, которая открывает настоящее системное окно с названием «Настройка рабочей или учебной записи». Это окно обычно появляется, когда ИТ-отдел компании настраивает ноутбук для сотрудника.

В этой схеме окно настройки уже заполнено информацией, которая подключает компьютер к серверу удаленного управления, контролируемому злоумышленником. Система указывает на сервис онлайн-управления, размещенный на Esper, — это легальная платформа, которую компании используют для управления корпоративными устройствами.

Если жертва пройдет процесс настройки до конца, ее компьютер будет зарегистрирован в так называемой системе управления мобильными устройствами. Это дает тому, кто контролирует сервер, такой же уровень контроля, какой ИТ-отдел компании имеет над рабочим ноутбуком.

Исследователи безопасности говорят, что злоумышленники не рассчитывают, что все завершат процесс. Даже если лишь небольшое количество людей пройдет через все запросы, это все равно может дать им доступ к достаточному количеству компьютеров, чтобы кампания окупилась.

Как это работает и почему это важно для вас

Эта атака работает за счет злоупотребления легитимной функцией Windows, а не установки вредоносного ПО. Windows включает функцию под названием регистрация устройств, которая позволяет компаниям подключать компьютеры сотрудников к системе управления. После регистрации устройства администраторы могут удаленно контролировать многие его аспекты.

В обычной рабочей среде это помогает ИТ-командам устанавливать корпоративное ПО, применять настройки безопасности и управлять устройствами. Злоумышленники поняли, что могут обманом заставить людей присоединиться к их собственной системе управления. Когда вы нажимаете на поддельную кнопку обновления, Windows запускает встроенный процесс регистрации. Поскольку это настоящая системная функция, а не поддельное всплывающее окно, она выглядит легитимно и может обойти многие предупреждения безопасности.

Если вы выполните все шаги, злоумышленник фактически станет администратором вашего компьютера. Это может позволить им тихо устанавливать программы, менять системные настройки, просматривать файлы на вашем компьютере, блокировать экран или даже полностью очистить устройство. В некоторых случаях они также могут позже установить дополнительное вредоносное ПО. Особенная хитрость этой атаки в том, что традиционные антивирусные инструменты могут ничего не обнаружить, поскольку действия выполняет сама операционная система.

Мы обратились к Google за комментарием, и представитель компании предоставил следующее заявление: «Эти запросы «обновить сейчас» не являются легитимными сообщениями Google. Это фишинговая кампания, которая пытается обманом вовлечь пользователей в процесс регистрации устройств Windows. Обновления Google Meet обрабатываются автоматически через ваш браузер или официальное приложение — Google никогда не предложит вам посетить сторонний сайт для регистрации личного устройства с целью получения обновления».

Laptop screens show logos for Windows 10 and Windows 11.

Вместо загрузки вредоносного ПО жертвы, которые проходят через поддельную страницу обновления, могут невольно предоставить злоумышленникам доступ к своим устройствам Windows на уровне администратора. (Beata Zawrzel/NurPhoto via Getty Images)

7 способов защитить себя от поддельного обновления Google Meet

Если вы когда-нибудь увидите сообщение о том, что вы должны обновить сервис, прежде чем продолжить, остановитесь и сначала проверьте его. Несколько простых привычек могут предотвратить успех подобных атак.

1) Относитесь скептически к неожиданным запросам на обновление

Если сайт внезапно сообщает, что сервису, например Google Meet, требуется обновление, прежде чем вы сможете продолжить, сделайте паузу. Крупные платформы редко принуждают к обновлениям через случайные веб-страницы. Обновления Google Meet происходят автоматически через ваш браузер или официальное приложение и никогда не требуют посещения стороннего сайта. Всегда проверяйте адресную строку. Легитимные сессии Google Meet работают только на meet.google.com. Настоящее обновление никогда не будет пытаться зарегистрировать весь ваш компьютер или вызывать экраны настройки на уровне системы. Если это происходит — это мошенничество. Вместо этого откройте сервис напрямую с его официального сайта или из приложения и проверьте наличие обновлений там.

2) Проверьте, не было ли ваше устройство зарегистрировано без вашего ведома

На компьютере с Windows откройте «Параметры», затем перейдите в «Учетные записи» и найдите «Доступ к рабочей или учебной записи». Если вы видите там незнакомую учетную запись или организацию, особенно ту, которую не узнаете, немедленно отключите ее. Этот раздел показывает, было ли ваше устройство зарегистрировано в системе удаленного управления.

3) Уменьшите свою доступность с помощью сервиса удаления данных

Киберпреступники часто полагаются на личную информацию, найденную в интернете, чтобы сделать фишинговые атаки более убедительными. Сервисы удаления данных помогают удалить вашу информацию с сайтов брокеров данных, снижая шансы того, что мошенники смогут нацелиться на вас персонализированными атаками. Хотя это не остановит данный конкретный трюк, но может сделать вас в целом более сложной мишенью. Ознакомьтесь с моими лучшими подборками сервисов удаления данных и получите бесплатную проверку, чтобы узнать, не находится ли ваша личная информация уже в сети, на сайте Cyberguy.com.

4) Используйте надежное антивирусное ПО

Google заявляет, что системы защиты на основе ИИ в Gmail блокируют более 99,9% спама, фишинга и вредоносных программ, но мошеннические схемы все равно могут достигать вас через результаты поиска, рекламу или ссылки, распространяемые вне вашего почтового ящика. Поэтому использование надежного антивирусного ПО с защитой в реальном времени может помочь обнаружить подозрительную активность, которая может возникнуть после того, как злоумышленник получит контроль над устройством. Даже несмотря на то, что эта атака использует легитимные функции Windows, средства безопасности все равно могут идентифицировать необычные изменения в системе или вредоносное ПО, установленное впоследствии. Получите мои рекомендации по лучшим антивирусам 2026 года для ваших устройств Windows, Mac, Android и iOS на сайте Cyberguy.com.

The exterior of a building is shown with a sign that reads "Google."

Исследователи безопасности обнаружили фишинговую схему, которая использует поддельное уведомление об обновлении Google Meet для регистрации персональных компьютеров в системах удаленного управления, контролируемых злоумышленниками. (400tmax/Getty Images)

5) Своевременно обновляйте Windows и браузер

Обновления программного обеспечения часто включают защитные механизмы, которые помогают блокировать новые методы атак. Использование последней версии Windows и вашего веб-браузера снижает вероятность того, что злоумышленники смогут использовать устаревшее поведение системы или уязвимости.

6) Используйте менеджер паролей

Менеджер паролей автоматически заполняет ваши данные для входа только на правильном адресе сайта. Если вы попали на фишинговую страницу, притворяющуюся сервисом вроде Google Meet, ваш менеджер паролей не заполнит вашу информацию. Одно это предупреждение может помочь вам понять, что что-то не так, прежде чем вы что-то нажмете. Это также побуждает полагаться на сохраненные логины, а не взаимодействовать с подозрительными запросами на обновление. Ознакомьтесь с лучшими менеджерами паролей 2026 года по версии экспертов на сайте Cyberguy.com.

7) Никогда не завершайте системные запросы на настройку, которые вы не инициировали

Если внезапно появляется системное окно Windows с просьбой настроить рабочую или учебную запись, немедленно остановитесь. Легитимные запросы на настройку обычно появляются, когда вы настраиваете устройство или следуете инструкциям от вашего работодателя, а не после клика на случайном сайте. Если вы этого не ожидали, закройте окно.

Ключевой вывод Курта

Киберпреступность меняется ежеминутно. Вместо написания очевидных вирусов злоумышленники все чаще злоупотребляют легитимными функциями, встроенными в операционные системы и облачные сервисы. В данном случае и регистрация устройств Windows, и используемая платформа управления — это реальные инструменты, предназначенные для бизнеса. Злоумышленники просто перенаправили эти инструменты на людей, которые никогда не собирались передавать контроль над своими компьютерами. Это показывает, насколько легко мощные корпоративные функции могут быть перепрофилированы для атак, когда существует мало средств защиты от неправомерного использования.

Должны ли операционные системы блокировать запросы на регистрацию устройств, поступающие со случайных сайтов? Сообщите нам свое мнение, написав на Cyberguy.com.

Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку CYBERGUY.COM.

Copyright 2026 CyberGuy.com. Все права защищены.

Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше. Его материалы выходят на Fox News и FOX Business, начиная с утреннего эфира «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.