Перейти к основному контенту
Технологии и медиа ,  
0 

«Лаборатория Касперского» предупредила о схеме «угона» телеграм-аккаунтов

«Лаборатория Касперского» предупредила о схеме «угона» телеграм-аккаунтов через рассылки
Фото: Владислав Шатило / РБК
Фото: Владислав Шатило / РБК

Аккаунты пользователей Telegram начали похищать с помощью новой мошеннической схемы, сообщила «Лаборатория Касперского». Людям предлагают принять участие в онлайн-голосовании, где для подтверждения голоса требуется ввести личные данные, дающие доступ к аккаунту.

Суть схемы заключается в том, что «кто-то из контакт-листа просит принять участие в <...> онлайн-голосовании и присылает ссылку на сайт». Для того чтобы голос учли, необходимо указать номер телефона и код верификации. Если пользователь сделает это, его аккаунт с большой вероятностью могут украсть, предупреждают эксперты.

Минцифры сообщило о массовых «угонах» аккаунтов в Telegram
Технологии и медиа
Фото:Сергей Карпухин / ТАСС

«На самом деле, никакого конкурса нет, да и сообщения пишет не знакомый из контакт-листа, а злоумышленник, предварительно угнавший его учетную запись», — отмечают в компании. Пользователя убеждают совершить необходимые действия, рассказывая об участвующем в конкурсе ребенке, или пишут «проголосуй за меня», не вдаваясь в подробности.

Как правило, к сообщению прикреплена ссылка, сделанная с помощью сервиса для их сокращения. Так поступают, когда хотят скрыть реальный адрес страницы, пояснили эксперты. Подобные ссылки сложнее проверить при помощи антифишингового сервиса, отмечают специалисты.

После перехода по ссылке пользователь видит сайт с предложением авторизоваться и проголосовать. На нем есть окно с полем для ввода телефона и предупреждением о необходимости пройти аутентификацию для учета голоса. Это предлагают сделать при помощи ввода кода, который организаторы конкурса якобы переслали пользователю в Telegram.

Когда человек вводит номер телефона, в аккаунт осуществляется вход при помощи специальных скриптов. Если у пользователя выключена двухфакторная аутентификация, ему придет код подтверждения на устройство, где аккаунт уже активирован. Если ввести код на фишинговой странице, профиль попадет в руки злоумышленников.

Похищенные аккаунты используют для отправки таких же ссылок контактам. Мошенники ищут в чатах и переписке конфиденциальную информацию, в том числе фото документов. Также они могут связаться с жертвой и предложить ей вернуть профиль за деньги.

Ранее о похожей схеме рассказывал представитель компании Group-IB, работающей в области кибербезопасности. Ведущий аналитик департамента защиты от цифровых рисков Group-IB Евгений Егоров предупреждал, что ссылки могут вести не только на сайты, но и вызывать скачивание вредоносного программного обеспечения. Также пользователям могут прислать вредоносные файлы, говорил он.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Теги
Магазин исследований Аналитика по теме "Интернет-торговля"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 25 апреля
EUR ЦБ: 98,91 (-0,65)
Инвестиции, 24 апр, 17:11
Курс доллара на 25 апреля
USD ЦБ: 92,51 (-0,79)
Инвестиции, 24 апр, 17:11
В МЧС опровергли информацию о загоревшемся в небе над Иваново самолете Общество, 12:45
Приложение вместо ключей: как технологии встраиваются в жилой фонд Тренды, 12:43
Азербайджан отказался поставлять оружие Украине Политика, 12:42
Алаудинов заявил об угрозе ударов по Крымскому мосту ракетами ATACMS Политика, 12:42
Кремль рассказал о судьбе контрактов, которые курировал Тимур Иванов Политика, 12:38
ФАС завела антимонопольное дело на Сбербанк из-за рекламы вклада Бизнес, 12:37
Российская компания начнет добывать криптовалюту для продажи на экспорт Крипто, 12:32
Говорим красиво и убедительно
Видеоуроки В. Вишневского и 40 других курсов в Уроках Легенд
Подробнее
В Запорожской области дрон попал в легковую машину Политика, 12:31
Самые интересные для России новинки Пекинского автосалона. Онлайн Авто, 12:29
«Ъ» узнал о планах ужесточить требования к классификаторам гостиниц Бизнес, 12:27
В Нижнем Тагиле произошел мощный пожар в кафе Общество, 12:27
Собянин анонсировал масштабное благоустройство на западе Москвы Недвижимость, 12:25
Передававшего данные о военных России пособника СБУ осудили на 11 лет Политика, 12:16
Россия направила ноту Турции из-за ситуации с туристами Политика, 12:14