Мошенники совсем обнаглели: аккаунты в Telegram крадут по-новому

Эксперты «Лаборатории Касперского» раскрыли адаптированную под летний сезон схему обмана россиян в популярном мессенджере. Узнайте о ее особенностях, чтобы не попасться на уловки жуликов.
Telegram
Источник: blog.mrcryptobot.com

Как действуют мошенники 

Все начинается с того, что пользователя Telegram добавляют в канал (а не пишут в личных сообщениях, как делали раньше). В нем злоумышленники размещают сообщения от имени некой женщины. Якобы у ее друзей дочь попала в финал конкурса рисунка и нужно проголосовать за нее, чтобы девочка смогла выиграть путевку в летний лагерь. Для этого нужно набрать 500 голосов.

Фишинговое сообщение выглядит правдоподобно, отмечают эксперты. Автор даже предлагает связаться с ней в личных сообщениях, если у людей возникнут вопросы. В профиле размещена фотография человека, а не картинка.

Чтобы проголосовать в конкурсе, нужно перейти по ссылке, которая также указана в сообщении. Однако в реальности человек попадает не на страницу с голосованием, а на фишинговый ресурс, который мимикрирует под страницу авторизации в Telegram. На нем человека просят ввести номер телефона и код подтверждения — именно эти данные и нужны злоумышленникам для кражи аккаунта.

Полученный доступ к аккаунтам может быть использован для различных целей. Например, жулики способны украсть конфиденциальные данные, шантажировать и рассылать мошеннические сообщения.

Что говорят эксперты

«Обнаруженный фишинг — яркий пример того, как злоумышленники упрощают себе задачу и слегка меняют работающие легенды под актуальную новостную повестку. За основу они взяли схему, которая получила широкое распространение еще зимой прошлого года, — голосование за детский рисунок — и адаптировали ее под летний период», — отмечает Ольга Свистунова, старший контент-аналитик «Лаборатории Касперского».  

Фото: mos.ru
Фото: mos.ru

Эффективность мошеннической схемы связывают с ее правдоподобностью. «Злоумышленники пишут, что человеку „необходимо подтвердить личность, чтобы участвовать в голосовании“. Некоторые пользователи действительно могут подумать, что так площадка пытается противостоять накрутке голосов. К тому же фишеры пытаются охватить как можно больше потенциальных жертв, поэтому не пишут каждому в личные сообщения, а создают каналы, размещают в них ссылку на фишинговый ресурс, обрамляют ее легендой и добавляют в канал сразу большое количество пользователей. Таким образом они тратят меньше ресурсов на распространение фишинга», — уточняет эксперт.

Как обезопасить себя

Чтобы не попасться на уловки злоумышленников, эксперты «Лаборатории Касперского» рекомендуют:

  • настройте параметры конфиденциальности: в Telegram вы можете выбрать, кому разрешаете приглашать вас в группы и каналы;
  • используйте двухфакторную аутентификацию;
  • критически относитесь к сообщениям, в которых от вас просят что-то сделать быстро, например перейти по ссылке или перевести деньги;
  • не переходите по ссылкам из подозрительных сообщений, даже если их прислали знакомые;
  • используйте надёжное защитное решение, в том числе на мобильных устройствах, — оно предупредит о попытке перейти на фишинговый или скам-ресурс.

Посмотрите, как люди иногда неправильно используют гаджеты и технологии:

https://hi-tech.imgsmail.ru/pic_original/55984a99feff68c6c0a123538a1b2eb6/1965945/
https://hi-tech.imgsmail.ru/pic_original/baf8af1c3bce22c4fdae1cd339274e6b/1965951/
https://hi-tech.imgsmail.ru/pic_original/aa6d16c4611e9424c4cdbe491a6d8801/1965941/
https://hi-tech.imgsmail.ru/pic_original/7c6aae91a084cf0fb5b0cb48bd4bf592/1965934/
35фотографий