В Telegram набирает обороты новая волна угонов аккаунтов. В этот раз мошенники нацелены на российских медиаменеджеров, маркетологов, журналистов и пиарщиков.
Специалисты Центра кибербезопасности F.A.C.C.T. обнаружили 462 домена для кражи учетных записей. 85 из них были созданы в феврале, еще 162 домена — в марте. Злоумышленники используют легенды о голосовании в конкурсах, которые ведут на ресурсы с фишинговыми формами для авторизации.
Массовые кражи аккаунтов в Telegram с помощью голосований начались в декабре 2022 года. Жертве присылали личное сообщение с просьбой проголосовать в конкурсе детских рисунков, вокала или балета. В сообщении была ссылка на поддельный сайт. При авторизации через Telegram учетные данные жертвы попадали к злоумышленникам.
Теперь мошенники добавляют жертву в чат и просят проголосовать в конкурсе "THE BEST PROJECT MANAGER" или "Marketing and PR Specialist". Чтобы такие каналы было труднее обнаружить, злоумышленники называют их "Всем привет", "Добрый день всем", "Доброе утро!" и так далее.
Затем происходит редирект на другой ресурс, где участнику голосования предлагают авторизоваться в Telegram через QR-код или отправку кода на телефон.
После этого мошенники "угоняют" аккаунт. Они отвязывают его от текущего номера и жертва теряет доступ к своим перепискам в мессенджере, контактам и сохраненным сообщениям, фото и видео. Сразу после угона предложение принять участие в голосовании рассылается по всей базе контактов пострадавшего.
Фото: unsplash