Новый способ угона аккаунтов появился в Telegram - Московский часовой
14:58 04.04.2024

Новый способ угона аккаунтов появился в Telegram

В этот раз мошенники нацелены на российских медиаменеджеров, маркетологов, журналистов и пиарщиков.
Новый способ угона аккаунтов появился в Telegram

В Telegram набирает обороты новая волна угонов аккаунтов. В этот раз мошенники нацелены на российских медиаменеджеров, маркетологов, журналистов и пиарщиков.

Специалисты Центра кибербезопасности F.A.C.C.T. обнаружили 462 домена для кражи учетных записей. 85 из них были созданы в феврале, еще 162 домена — в марте. Злоумышленники используют легенды о голосовании в конкурсах, которые ведут на ресурсы с фишинговыми формами для авторизации.

Массовые кражи аккаунтов в Telegram с помощью голосований начались в декабре 2022 года. Жертве присылали личное сообщение с просьбой проголосовать в конкурсе детских рисунков, вокала или балета. В сообщении была ссылка на поддельный сайт. При авторизации через Telegram учетные данные жертвы попадали к злоумышленникам.

Теперь мошенники добавляют жертву в чат и просят проголосовать в конкурсе "THE BEST PROJECT MANAGER" или "Marketing and PR Specialist". Чтобы такие каналы было труднее обнаружить, злоумышленники называют их "Всем привет", "Добрый день всем", "Доброе утро!" и  так далее.

Затем происходит редирект на другой ресурс, где участнику голосования предлагают авторизоваться в Telegram через QR-код или отправку кода на телефон.

Фото: HABR

После этого мошенники "угоняют" аккаунт. Они отвязывают его от текущего номера и жертва теряет доступ к своим перепискам в мессенджере, контактам и сохраненным сообщениям, фото и видео. Сразу после угона предложение принять участие в голосовании рассылается по всей базе контактов пострадавшего.

Как обезопасить себя?

  • Включите все инструменты безопасности в мессенджерах, в том числе двухфакторную идентификацию и виртуальный пароль.
  • Не переходите по подозрительным ссылкам, не участвуйте в голосованиях и конкурсах.
  • Если вам написала родственница или коллега с просьбой проголосовать или поучаствовать в конкурсе — перепроверьте эту информацию.
  • Не сообщайте и не вводите на подозрительных ресурсах коды из СМС и пуш-уведомлений.
  • Если телеграм-аккаунт разлогинился, попробуйте снова войти, но, если это не получается — оперативно связывайтесь с техподдержкой.

Фото: unsplash