O Zoom anunciou ter corrigido uma nova falha de segurança que poderia permitir aos cibercriminosos criar links falsos de reuniões online,
direcionando as vítimas para golpes de phishing.
A vulnerabilidade permitia aos usuários corporativos gerar links personalizados para reuniões,
como por exemplo “suaempresa.zoom.us”, e utilizá-los para convidar os participantes.
Ela poderia ser explorada de duas maneiras, de acordo com a equipe de especialistas
Em um dos cenários, os hackers tinham a possibilidade de alterar a URL personalizada,
incluindo um link direto para uma conferência virtual falsa, sem que os convidados notassem a diferença.
O outro envolvia o uso da interface web personalizada do Zoom, inserindo nela um link malicioso.