Как у вас могут украсть аккаунт при переходе в «Telegram для взрослых»?

13 апреля, 2023  22:05

Мошенники в последнее время начали активно использовать новую схему кражи аккаунтов Telegram, заманивая пользователей на так называемый «Telegram для взрослых». Об этом пишет газета «Известия» со ссылкой на специалистов по информационной безопасности.

Как рассказала контент-аналитик «Лаборатории Касперского» Ольга Свистунова, схема довольно проста: пользователю предлагается авторизоваться в боте, который якобы может найти интимные фотографии его друзей и знакомых. Как только пользователь вводит свои данные (номер телефона и код подтверждения) на фишинговом сайте, куда его перенаправляют, злоумышленники получают полный доступ к его аккаунту. Оттуда они могут украсть конфиденциальные данные, рассылать мошеннические сообщения его контактам, использовать аккаунт для шантажа и так далее.

Как в свою очередь отметил эксперт центра аналитики внешних цифровых рисков Solar AURA компании «РТК-Солар» Александр Вураско, фейковые страницы авторизации в мессенджере всегда похожи, меняется лишь легенда, используемая для привлечения жертвы. Кого-то можно привлечь на фейковую страницу возможностью поискать чьи-то интимные фото, другого — возможностью якобы собрать имеющийся в сети компромат на того или иного человека. Иногда для кражи аккаунтов злоумышленники предлагали пользователям проголосовать за рисунки ребенка, участвующего в конкурсе, и отправляли фейковую ссылку на голосование, после чего по тому же принципу крали доступ к аккаунту.

Как защитить свой Telegram-аккаунт от злоумышленников?

Поскольку во всех подобных схемах аккаунт крадут, когда пользователь переходит по сторонней ссылке и вводит на фишинговом сайте свои данные, защита от потери аккаунта довольно проста: нужно всего лишь не переходить по подозрительным ссылкам, не вводить где попало номер своего телефона и тем более — коды подтверждения, приходящие на него.

«Самый лучший вариант — игнорировать любые заманчивые предложения и проявлять должное благоразумие при получении подобных сообщений», — отметил Александр Вураско.

Если вы собираетесь где-либо ввести что-либо из перечисленных выше данных, обязательно обратите внимание на то, что это за сайт: доменное имя фишингового сайта будет отличаться от официального, пусть даже ненамного.

Также рекомендуется настроить на своем аккаунте двухфакторную аутентификацию и не переходить по ссылкам из подозрительных сообщений, даже если их прислали знакомые.


 
 
 
 
  • Архив