Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Securitatea conturilor · Videoconferință

Cum îți securizezi (și recuperezi) contul de Zoom

Contul de Zoom pare, la prima vedere, un simplu instrument de întâlniri video — dar pentru mulți utilizatori el este legat de calendarul de lucru, de înregistrări ale întâlnirilor și, printr-o organizație (SSO), chiar de contul profesional complet. O breșă aici poate expune conversații de afaceri sau permite unui atacator să se alăture întâlnirilor tale programate.

Dacă folosești Zoom printr-un cont de organizație (școală sau firmă), autentificarea trece adesea prin sistemul de Single Sign-On (SSO) al acelei organizații, ceea ce înseamnă că securizarea contului Zoom depinde, în bună măsură, de securizarea contului principal Google sau Microsoft asociat. Pentru conturile personale, riscul principal ține de accesul la înregistrările cloud ale întâlnirilor și de aplicațiile terțe autorizate din Zoom Marketplace, care pot păstra acces activ mult timp după ce nu le mai folosești.

Cum îți securizezi contul de Zoom (pas cu pas)

  1. Deschide Profile → Sign In / Security din contul Zoom, pe zoom.us.
  2. Setează o parolă unică — vezi ghidul despre parole sigure — dacă folosești autentificare directă, nu prin SSO.
  3. Activează autentificarea în doi factori (vezi mai jos).
  4. Verifică Sign-In Methods pentru a confirma ce conturi (Google, Facebook, SSO) sunt asociate autentificării.
  5. Verifică aplicațiile autorizate din Zoom App Marketplace → Manage → Added Apps și revocă orice acces terț nefolosit.

Activează autentificarea în doi pași

Din Settings → Security → Two-Factor Authentication, poți activa verificarea printr-o aplicație de autentificare, adăugată la fiecare conectare de pe un dispozitiv nou. Detalii generale despre acest mecanism găsești în ghidul despre autentificarea în doi pași. Dacă folosești Zoom printr-un cont de organizație cu SSO, 2FA-ul relevant este cel configurat pe contul principal (Google sau Microsoft), nu unul separat pentru Zoom.

Dacă suspectezi acces neautorizat, opțiunea „Sign Me Out From All Devices", disponibilă din setările de securitate ale contului, deconectează instant toate sesiunile active — util imediat după schimbarea parolei, ca să elimini orice sesiune deja deschisă de altcineva.

Semne că ți-a fost spart contul de Zoom

  • Nu te mai poți autentifica, deși parola pare corectă.
  • Apar întâlniri programate în calendar pe care nu le-ai creat tu.
  • Găsești aplicații terțe conectate din Marketplace pe care nu le recunoști.
  • Primești un e-mail despre o schimbare de parolă sau setări de securitate pe care nu ai inițiat-o.

Ce faci dacă ți-a fost spart contul de Zoom

  1. Dacă mai ai acces, schimbă imediat parola (dacă nu folosești SSO) și folosește „Sign Me Out From All Devices" pentru a elimina orice sesiune deschisă de atacator.
  2. Revocă accesul aplicațiilor terțe necunoscute din Zoom App Marketplace.
  3. Dacă folosești Zoom prin SSO al unei organizații, urmează procedura de recuperare a contului principal (Google sau Microsoft) — recuperarea Zoom depinde direct de aceasta.
  4. Dacă nu te mai poți autentifica direct, folosește opțiunea de recuperare a parolei din ecranul de login sau contactează administratorul IT al organizației.
  5. Verifică înregistrările cloud salvate pentru acces sau descărcări neautorizate.

Cum eviți pe viitor

  • Nu introduce datele de autentificare Zoom pe pagini ajunse prin linkuri din e-mail — verifică mereu că te afli pe zoom.us; vezi și ce este phishingul.
  • Revizuiește periodic aplicațiile terțe autorizate din Marketplace, mai ales dacă ai testat integrări pe care nu le mai folosești.
  • Dacă folosești un cont de organizație, respectă politicile impuse de administratorul IT — sunt, de regulă, o protecție suplimentară, nu un obstacol.

Un exemplu concret

Un angajat care lucrează de acasă primește un e-mail aparent de la echipa IT, anunțând că licența Zoom a companiei expiră și cerând reautentificarea printr-un link pentru a evita întreruperea serviciului. Pagina falsă imită ecranul real de login Zoom. După introducerea datelor, atacatorul obține acces la contul angajatului și, prin întâlnirile programate în calendar, se alătură discret unei ședințe interne viitoare, ascultând informații sensibile despre un contract în negociere. Incidentul a fost descoperit abia după ce un coleg a observat un participant neobișnuit în lista întâlnirii.

Dacă organizația ta folosește și găzduire web proprie pentru alte instrumente interne, aplică aceleași verificări de acces și acolo — atacatorii vizează adesea mai multe instrumente de lucru deodată.

Întrebări frecvente

De ce nu am opțiunea de a schimba direct parola de Zoom?

Dacă te autentifici prin SSO (contul Google sau Microsoft al organizației), Zoom nu are o parolă proprie separată — securitatea contului depinde de contul principal folosit pentru autentificare.

Cum elimin rapid toate sesiunile deschise dacă suspectez acces neautorizat?

Din setările de securitate ale contului, opțiunea „Sign Me Out From All Devices" deconectează instant toate sesiunile active, inclusiv cele deschise de altcineva.

Aplicațiile terțe conectate din Marketplace reprezintă un risc real?

Da, mai ales cele nefolosite de mult timp — pot păstra acces la calendar sau la înregistrări chiar și după ce ai uitat de ele; verifică-le periodic și revocă ce nu mai folosești.

Alte conturi
← Toate ghidurile pe conturi

Ai o firmă? Protejează și conturile echipei.

Conturile compromise ale angajaților sunt una dintre cele mai frecvente căi de atac asupra firmelor. Îți securizăm accesul, e-mailul și datele.