spot_img
21 ноября, 2024
ДомойSoftwareКибербезопасность«Голосуй или…»: злоумышленники обновили популярную схему кражи аккаунтов в Telegram

«Голосуй или…»: злоумышленники обновили популярную схему кражи аккаунтов в Telegram

Эксперты «Лаборатории Касперского» обнаружили обновлённую и адаптированную под летний сезон схему кражи учётных данных от аккаунтов в Telegram, в рамках которой в публичном канале предлагается проголосовать за детский рисунок. Авторы сообщений мотивируют потенциальных жертв тем, что победа в конкурсе поможет ребёнку получить путёвку в детский лагерь.

Начинается реализация схемы с того, что пользователя Telegram добавляют в канал, в котором злоумышленники размещают сообщения от имени некой женщины. Якобы у её друзей дочь попала в финал конкурса рисунка и нужно проголосовать за неё, чтобы девочка смогла выиграть путёвку в лагерь. Для этого нужно набрать 500 голосов.

Фишинговое сообщение выглядит правдоподобно. Автор даже предлагает связаться с ней в личных сообщениях, если у людей возникнут вопросы. В профиле размещена фотография человека, а не картинка.

Чтобы проголосовать в конкурсе, нужно перейти по ссылке, которая также указана в сообщении. Однако в реальности человек попадает не на страницу с голосованием, а на фишинговый ресурс, который мимикрирует под страницу авторизации в Telegram. На нём человека просят ввести номер телефона и код подтверждения — именно эти данные и нужны злоумышленникам для кражи аккаунта.

Специалисты отмечают, что в целом количество попыток перехода азербайджанских пользователей на фишинговые ресурсы, мимикрирующие под Telegram, после непродолжительного спада, начавшегося в феврале, в апреле вновь начало расти, и в июне этот показатель увеличился почти вдвое в сравнении с майскими показателями.

Полученный доступ к аккаунтам злоумышленники могут затем использовать для различных целей, в том числе, чтобы красть конфиденциальные данные, шантажировать и рассылать мошеннические сообщения.

«Не каждый может заподозрить фишинг в призыве проголосовать в конкурсе. Этим и пользуются мошенники. Просьба „необходимо подтвердить личность“ в голосовании кажется вполне логичной — наверняка площадка пытается предотвратить накрутку голосов. Но это не так. В данном случае злоумышленники просто хотят получить данные от вашего аккаунта. А чтобы охватить как можно больше потенциальных жертв, мошенники сразу создают каналы со ссылкой на фишинговый ресурс, вместо того чтобы писать каждой жертве лично», — говорит Мушвиг Мамедов, официальный представитель «Лаборатории Касперского» в Азербайджане.

Чтобы не попасться на уловки злоумышленников, эксперты «Лаборатории Касперского» рекомендуют:

  • настройте параметры конфиденциальности: в Telegram вы можете выбрать, кому разрешаете приглашать вас в группы и каналы;
  • используйте двухфакторную аутентификацию;
  • критически относитесь к сообщениям, в которых от вас просят что-то сделать быстро, например перейти по ссылке или перевести деньги;
  • не переходите по ссылкам из подозрительных сообщений, даже если их прислали знакомые;
  • используйте надёжное защитное решение, в том числе на мобильных устройствах, — оно предупредит о попытке перейти на фишинговый или скам-ресурс.
НОВОСТИ ПО ТЕМЕ

СОЦИАЛЬНЫЕ СЕТИ

11,991ФанатыМне нравится
1,015ЧитателиЧитать
3,086ЧитателиЧитать
714ПодписчикиПодписаться
- Реклама -