Злоумышленники разработали новую схему кражи доступа к аккаунтам в Telegram, используя только номер телефона жертвы.
Мошенники отправляют на номер выбранного ими абонента множество запросов (до 30), чтобы получить код подтверждения для входа в социальную сеть. Затем посредством поддельного аккаунта мошенники предлагают пользователю самостоятельно перейти по ссылке якобы для повышения безопасности своей страницы. Для этого они используют аккаунт Telegram Security Messenger, который очень похож на настоящий. С помощью него жертве сообщают, что электронный помощник обнаружил «подозрительно большое количество кода авторизации», и предлагают открыть сообщение и выполнить инструкции по ссылке. Утверждается, что это повысит безопасность и предотвратит удаление учётной записи.
Глава направления Security Awareness МТС Red Илья Одинцов отмечает, что сообщения якобы от имени Telegram сделаны довольно неумело. На втором этапе мошенники используют аккаунт без верификации, причём со сплошной ссылкой, тогда как у официальных аккаунтов формат совсем иной.
В группе компаний «Солар» сообщили, что такой вид фишинга представляет опасность, поскольку существует риск угона аккаунта и вымогательства денег у контактов пользователя. Специалисты МТС Red предполагают, что возможна компрометация всех учётных записей пользователя, что позволяет пополнять базы данных, формируемые на основе утечек информации за разные периоды.
Информация из утечек помогает мошенникам в реализации различных обманных схем, например, в оформлении займов на жертв. Кроме того, украденный аккаунт могут использовать в незаконной деятельности, в том числе для продажи запрещённых веществ.
Nerulife по материалам ТАССФото: imghub.ruВажные новости, которые не выходят на сайте:https://t.me/+eoAJvW-VnhpmYzQyРабота Нерюнгри: https://chat.whatsapp.com/Looh8UAtl9sAUH55ohNvN0
В Госдуму планируют внести законопроект о сокращении рабочей недели