Что за схема кражи аккаунтов в Telegram, связанная с платными подписками?

Категория:  Безопасность
Ответ редакции

Мошенники придумали еще один способ кражи аккаунтов россиян в Telegram. Для этого они создают поддельные сайты, предлагающие купить подписку на популярные онлайн-сервисы. Об этом рассказали в своем Telegram-канале специалисты компании In2security, занимающейся вопросами информационной безопасности.

   
   

В чем суть новой схемы кражи аккаунтов в Telegram?

Мошенники создают поддельный сайт, предлагающий приобрести подписку на онлайн-сервисы Яндекс Плюс или VK Музыка. Для оформления подписки пользователей просят ввести номер телефона и адрес электронной почты. После того как жертва вводит эти данные, на экране появляется уведомление о том, что якобы замечена подозрительная активность. Чтобы подтвердить личность, требуется привязать аккаунт в Telegram. Если человек делает это, злоумышленники получают доступ к аккаунту.

По словам специалистов компании In2security, эта схема пришла на смену способа кражи аккаунтов с помощью выдуманного онлайн-голосования.

Что за способ кражи аккаунтов, связанный с онлайн-голосованием?

Еще зимой 2022 года получила распространение схема кражи аккаунтов в Telegram, связанная с интернет-голосованием. Мошенники добавляют потенциальную жертву в Telegram-канал, где публикуется пост от имени некой женщины, которая просит проголосовать за рисунок ее ребенка на конкурсе. Для голосования пользователю нужно якобы авторизоваться в Telegram, но при согласии это сделать он попадает на поддельную страницу авторизации. Там просят ввести номер телефона и код подтверждения — этих данных злоумышленникам достаточно, чтобы получить доступ к аккаунту.

В середине июля специалисты «Лаборатории Касперского» рассказали, что мошенники подкорректировали легенду о голосовании за детский рисунок. В разгар летнего сезона они начали просить помочь ребенку победить в голосовании, в котором приз — это якобы поездка в лагерь.

В августе эксперты компании «Инфосистемы Джет» сообщили, что мошенники вновь модернизировали схему кражи аккаунтов в Telegram. Они начали обманывать не случайных, а конкретных пользователей. Злоумышленники изучают потенциальную жертву через ее социальные сети и выясняют ее круг общения. Затем человека приглашают в Telegram-канал, где якобы проводится голосование, но уже не от имени неизвестной женщины, а от лица его реального знакомого или бывшего коллеги. Это повышает доверие жертвы к легенде с голосованием, тем более что мошенники создают видимость реального канала, где другие участники (на самом деле это фейки) активно голосуют и общаются.

Чем опасна кража аккаунта в Telegram?

Мошенники могут по-разному использовать украденный аккаунт. Например, осуществлять с него рассылку мошеннических сообщений. Также злоумышленники могут писать друзьям владельца аккаунта от его имени и просить оказать финансовую помощь. Если в профиле или сообщениях есть какие-либо персональные данные владельца, мошенники могут использовать их в своих других схемах. Если же они обнаружат какие-либо компрометирующие данные жертвы, то могут начать ее шантажировать.

   
   

Источники:

https://t.me/intosecurity/1231

https://iz.ru/

https://iz.ru/