«Telegram մեծահասակների համա՞ր»․ ինչպե՞ս կարող են գայթակղել ձեզ ու գողանալ ձեր օգտահաշիվը

13 ապրիլի, 2023  22:05

Վերջերս խարդախները սկսել են ակտիվորեն Telegram-ի օգտահաշիվները գողանալու նոր սխեմա օգտագործել՝ օգտատերերին գայթակղելով դեպի այսպես կոչված «Telegram մեծահասակների համար»: Այս մասին գրում է ռուսական «Известия» թերթը՝ հղում անելով տեղեկատվական անվտանգության մասնագետներին։

Ինչպես պատմել է «Կասպերսկու լաբորատորիայի» բովանդակության վերլուծաբան Օլգա Սվիստունովան, սխեման բավականին պարզ է. Օգտատիրոջն առաջարկվում է նույնականացման գործընթաց անցնել բոտում, որը ենթադրաբար կարող է գտնել նրա ընկերների և ծանոթների ինտիմ լուսանկարները: Հենց օգտատերը մուտքագրում է իր տվյալները (հեռախոսահամարը և հեռախոսին ստացված հաստատման կոդը) ֆիշինգային կայքում, որտեղ նրան առաջարկվել էր գնալ, չարագործներն ամբողջական հասանելիություն են ստանում նրա օգտահաշվին։ Այնտեղից նրանք կարող են գողանալ գաղտնի տվյալներ, կեղծ հաղորդագրություններ ուղարկել նրա կոնտակտներին, օգտահաշիվն օգտագործել շանտաժի համար և այլն։

RTK-Solar ընկերության Solar AURA արտաքին թվային ռիսկերի վերլուծության կենտրոնի փորձագետ Ալեքսանդր Վուրասկոն իր հերթին նշել է, որ մեսենջերում նույնականացման կեղծ էջերը միշտ նման են, փոխվում է միայն զոհին գայթակղելու համար կիրառվող լեգենդը: Ինչ-որ մեկին կարող են գայթակղել ու խաբելով տանել կեղծ էջ ինչ-որ մեկի ինտիմ լուսանկարները որոնելու հնարավորություն խոստանալով, մյուսին՝ ինչ-որ մեկի վերաբերյալ ցանցում հասանելի վարկաբեկող տեղեկություններ հավաքելու հնարավորությամբ: Երբեմն, օգտահաշիվները գողանալու համար խարդախներն օգտատերերին առաջարկում են քվեարկել ենթադրաբար ինչ-որ մրցույթի մասնակցող երեխայի նկարների օգտին և կեղծ քվեարկության հղում են ուղարկում, որից հետո նույն սկզբունքով գողանում են օգտահաշիվը։

Ինչպե՞ս պաշտպանել Telegram-ի ձեր օգտահաշիվը չարագործներից

Քանի որ բոլոր նման սխեմաներում օգտահաշիվը գողանում են, երբ օգտատերը սեղմում է իրեն ուղարկված հղման վրա և իր տվյալները մուտքագրում ֆիշինգային կայքում, օգտահաշիվը պաշտպանելու մեխանիզմը բավականին պարզ է. պարզապես պետք չէ սեղմել կասկածելի հղումների վրա, պետք չէ որտեղ պատահի մուտքագրել ձեր հեռախոսահամարը, առավելևս, հեռախոսին ստացված հաստատման կոդը։

«Լավագույն տարբերակն այն է, որ անտեսես ցանկացած գայթակղիչ առաջարկ և պատշաճ խոհեմություն ցուցաբերես նման հաղորդագրություններ ստանալիս»,- ասել է Ալեքսանդր Վուրասկոն:

Եթե ​​ինչ-որ տեղ պատրաստվում եք մուտքագրել վերը նշված տվյալներից որևէ մեկը, անպայման ուշադրություն դարձրեք, թե դա ինչ կայք է. ֆիշինգային կայքի դոմենային հասցեն անպայման կտարբերվի պաշտոնականից, թեկուզ ոչ շատ։

Խորհուրդ է տրվում նաև բոլոր հավելվածներում ակտիվացնել երկգործոն նույնականացումը (two-factor authentication) և չսեղմել կասկածելի հաղորդագրությունների հղումների վրա, նույնիսկ եթե դրանք ստացել եք ծանոթներից։


 
 
 
 
  • Արխիվ