img12 марта 2024 в 11:34

Мошенники переключились на Telegram в праздничные дни

В период с 6 по 10 марта был зафиксирован значительный рост случаев взлома аккаунтов в Telegram с использованием аналогичного сценария. Мошенники активно действовали, создавая в мессенджере группы с небольшим количеством участников от имени общего контакта. В этих группах, злоумышленники распространяли сообщения, призывающие проголосовать за организатора в конкурсе, требуя для этого перейти по предоставленной ссылке. При переходе по этой ссылке пользователи без двухфакторной аутентификации подвергались риску взлома своего аккаунта, что приводило к утрате контроля над ним.

В период с 6 по 10 марта был зафиксирован значительный рост случаев взлома аккаунтов в Telegram с использованием аналогичного сценария. Мошенники активно действовали, создавая в мессенджере группы с небольшим количеством участников от имени общего контакта. В этих группах, злоумышленники распространяли сообщения, призывающие проголосовать за организатора в конкурсе, требуя для этого перейти по предоставленной ссылке. При переходе по этой ссылке пользователи без двухфакторной аутентификации подвергались риску взлома своего аккаунта, что приводило к утрате контроля над ним.

После этого, от имени жертвы через списки контактов отправлялись сообщения с просьбой о финансовой помощи на достаточно крупные суммы, обычно выраженные в десятках тысяч рублей, утверждают источники «Ведомостей», близкие к делу. В самом мессенджере пользователи активно делятся похожими историями.

Согласно данным T.Hunter и эксперта компании SafeNet, Игоря Бедерова, в дни праздников увеличилось количество предложений о хакерских услугах и упоминаний о случившихся взломах в даркнете, что повысило общий уровень риска на порядок. Руководитель департамента расследований T.Hunter и эксперт рынка НТИ SafeNet Игорь Бедеров не делают конкретных утверждений относительно числа атак, однако подчеркивают нарастающую опасность.

Специалисты из Центра компетенций НТИ «Технологии доверенного взаимодействия» оценивают увеличение случаев взлома и угона аккаунтов на 10% по сравнению с обычными днями. Мошенники удалось нажить себе суммы, исчисляемые несколькими сотнями миллионов рублей, предполагают эксперты по кибербезопасности.

В основном, при использовании аналогичных схем, пользователей просят ввести коды авторизации в ботах или на сторонних ресурсах, схожих с официальным Telegram. Хотя пользователи на самом деле передают доступ к своим аккаунтам злоумышленникам, что в конечном итоге приводит к блокировке реальных соединений и захвату аккаунтов злоумышленниками.

Эксперты предупреждают, что восстановление доступа к взломанным аккаунтам может оказаться крайне сложной задачей, так как злоумышленники могут изменить способы получения двухфакторных кодов, переключившись только на внутренние механизмы Telegram. В случае блокировки, рекомендуется немедленно обращаться в службу поддержки мессенджера. Однако по словами жертв аферы, волонтеры мессенджера будто и вовсе не рассматривают запросы. Один из пострадавших рассказал о том, что злоумышленники, получив доступ к аккаунту, смогли изменить номер, к которому он привязан, а мужчина при попытке восстановить аккаунт просто создал новый. После нескольких дней ожидания взломанный аккаунт снесли с помощью волонтеров, однако с ним ушли и наработанные связи, каналы и чаты.

Специалисты сходятся во мнении, что усиление деятельности мошенников в Telegram связано с введением в эксплуатацию системы «Антифрод» от Роскомнадзора, направленной на борьбу с подделками номеров при звонках. Такие активные действия государства и операторов в сфере телефонного мошенничества стимулировали преступников переключить акцент на мессенджеры.

Ранее мы писали о том, что Сбер предупредил о новой хитрой схеме мошенничества, которая использует функцию трансляции экрана во время видеозвонка. Как отмечают в Кибрарии Сбера, мошенники создают ложные аккаунты, представляясь сотрудниками банка, и проводят клиентов через цепочку действий, целью которых является получение доступа к личной информации и деньгам.

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Я даю согласие на обработку персональных данных