Фишинг в телеграм. Скам, мошеничество, будь в курсе новостей

  • Автор темы Автор темы Crocodile
  • Дата начала Дата начала

Crocodile

Активный пользователь
Регистрация
01.06.2025
Сообщения
2 106
Реакции
1 748
Баллы
113

Фишинг через бот "Почты РФ"​


Недавно была опубликована схема фишинга в Telegram, которая основана на эксплоатации системы мини-приложений. Разберём сначала пример того, как это было использовано с ботом Почты РФ, а затем расскажу, почему это вообще работает.
  • Сперва жертве звонят на мобильный и просьбой зайти в бота в телеграм.
  • Далее жертва открывает фейковый бот почты РФ.
  • В боте предлагается зайти в свой аккаунт на Гос Услугах и о ткрывается мини приложение с страницей логина.
photo_2025-04-19_23-19-52.jpg



Как видно на скриншоте выше, Telegram открывает не веб-страницу, а мини-приложение, в котором и предлагается зайти в свой профиль. Сделано это для того, чтобы жертва не видела URL страницы. Таким образом, злоумышленник не должен даже ломать себе голову над созданием похожей ссылки, Telegram её даже не показывает.

В итоге сделать так можно вообще любую страницу, зависит только от фантазии автора.

Это уже не первая серьёзная дыра в Telegram, которая позволяет распространять как фишинг, так и malware. Про второе мы поговорим в отдельной статье, которая будет касаться inline-ботов. С ними можно делать почти всё, что угодно, нужны лишь небольшие знания в написании ботов и социальной инженерии.
 
Остерегайтесь мошенников!
 
Остаётся надеется на собственную внимательность и чуйку.
Не переходить ни в какие боты и не брать с чужих номеров трубки.
 
Такое чувство что у тебя угнали госуслуги:)) если ты понимаешь о чём ты пишешь то я могу тебе предложить поучаствовать в проекте вместе со мной
 
Такое чувство что у тебя угнали госуслуги:)) если ты понимаешь о чём ты пишешь то я могу тебе предложить поучаствовать в проекте вместе со мной
Нет, аккаунт у меня не угоняли слава Богу. А вот пару раз звонили скамщики, причем в последний раз было связанно с посылкой Почта России. Типо мне пришло письмо к ним, и надо зайти в приложение, которое в телеге он мне советует, ну и дальше все по схеме как описано выше
 

Майские атаки: криптопроекты потеряли $244 млн за месяц

По данным аналитиков PeckShield, в мае 2025 года криптопроекты потеряли в общей сложности $244,1 млн в результате 20 взломов. Несмотря на внушительную цифру, она на 40% ниже апрельских потерь. Тем не менее, атаки продолжают наносить серьёзный урон, особенно протоколам в сфере децентрализованных финансов.

Самым громким инцидентом месяца стала атака на пулы DEX Cetus в сети Sui, ущерб от которой мог составить $223 млн. Однако благодаря быстрой реакции валидаторов удалось заморозить $163 млн на адресах, связанных с хакером. Чтобы вернуть оставшиеся активы, команда Cetus предложила злоумышленнику «награду» — $6 млн за возврат почти 21 000 ETH.

Экстренное обновление протокола Sui, которое оперативно одобрило сообщество, должно помочь восстановить часть похищенных средств. Специалисты Dedaub пояснили, что хакерская атака стала возможной из-за уязвимости в логике расчёта параметров автоматического маркетмейкера.

Ещё один крупный инцидент произошёл 28 мая — неизвестный хакер взломал протокол Cork Protocol и вывел $12 млн. Третьим по размеру потерь стал частный случай — похищение $5,2 млн у индивидуального инвестора. Этот эпизод, по предварительным данным, может быть связан с северокорейской группировкой Lazarus Group.

Всего с начала года киберпреступники нанесли индустрии ущерб в $1,64 млрд, и почти вся сумма пришлась на февральский взлом биржи Bybit. Тогда было похищено $1,46 млрд, и в атаке ФБР официально обвинило северокорейских хакеров.

Майнинг и ИИ в Пакистане под вопросом: МВФ требует объяснений​

Международный валютный фонд выразил обеспокоенность инициативами Пакистана по использованию избыточной электроэнергии для майнинга биткоина и поддержки ИИ-центров. Речь идёт о выделении 2 ГВт мощности, что вызвало вопросы у МВФ на фоне текущего дефицита энергии в стране.

Советник премьер-министра по криптовалютам Билал бин Сакиб представил программу на конференции Bitcoin 2025 в Лас-Вегасе, анонсировав создание национального цифрового резерва в биткоине и запуск регуляторного ведомства PDAA. Ведомство займётся регулированием бирж, кошельков и токенизации в стране.

Однако пакистанское правительство, по данным источников в Минфине, не уведомило фонд о своих планах. Это усложнило переговоры по выделению финансовой помощи, которая требует согласования всех политических решений с МВФ. Фонд запросил срочную встречу для обсуждения энергетических расходов на новые цифровые инициативы.

Несмотря на растущую обеспокоенность со стороны международных партнёров, власти Пакистана считают внедрение цифровых активов и технологий ИИ важным шагом к экономическому росту. Ожидается, что в ближайшее время будет сформулирована более чёткая правовая ****, но пока официальные заявления откладываются.

Китай вводит строгий запрет на криптовалюты​

Китай объявил о новом общенациональном запрете на владение криптовалютами, включая биткойн, в личных целях. Ранее в стране уже были запрещены торговля цифровыми активами и их добыча. Это решение направлено на усиление контроля над финансовой системой и ускорение внедрения цифрового юаня.

Запрет может привести к тому, что пользователи и разработчики криптовалют начнут переносить свою деятельность за пределы Китая, что в свою очередь ускорит децентрализацию в регионе.

На фоне этих новостей крипторынок отреагировал снижением: биткойн упал более чем на 1,50% за сутки и на 4,40% за неделю, достигнув уровня $103,570. Индекс относительной силы (RSI) биткойна снизился до 38,36, указывая на ослабление покупательского интереса. Альткоины также подешевели, например, эфириум упал на 2,87%, достигнув $2520.

Solana объявила о партнёрстве с фондовой биржей Казахстана​

Solana Foundation заключила соглашение о стратегическом партнёрстве с Астанинской международной фондовой биржей (AIX), криптоплатформой Intebix и агрегатором ликвидности Jupiter. Стороны подписали меморандум о взаимопонимании, цель которого — внедрение гибридной модели двойного листинга для компаний, выходящих на IPO.

Согласно плану, эмитенты смогут одновременно размещать акции на AIX и выпускать их токенизированные версии на блокчейне Solana через Intebix. Jupiter, в свою очередь, предоставит инструменты децентрализованных финансов (DeFi) для дополнительной ликвидности и участия инвесторов. Такой подход позволит синхронизировать процессы между традиционным фондовым рынком и цифровыми активами.

Генеральный директор AIX Асель Мукажанова отметила, что совместная инициатива откроет доступ к новым источникам финансирования и создаст инновационную инфраструктуру, сочетающую доверие традиционного рынка и возможности блокчейна. По её словам, партнёрство — важный шаг в сближении классических и цифровых финансовых систем.

Кроме того, в рамках соглашения планируется разработка юридических и технологических стандартов для соблюдения требований регуляторов. Этот проект может стать частью более широкой цифровой трансформации Казахстана, включая объявленную ранее президентом идею создания пилотной зоны CryptoCity.
 

Псевдосделка и фальшивый пистолет: россияне пытались ограбить инвесторов​

В Сеуле полиция задержала 20-летнего гражданина России, подозреваемого в попытке ограбления группы криптоинвесторов. По данным следствия, трое россиян выманили корейских инвесторов в отель в районе Кансо под видом выгодной сделки с криптовалютой.

В номере злоумышленники связали гостей и стали угрожать им муляжом пистолета и телескопической дубинкой. Однако одному из потерпевших удалось освободиться и вызвать полицию. Правоохранители нашли на месте раненого мужчину, оказали ему помощь, а в номере обнаружили фальшивое оружие, бронежилеты и счётчик купюр. Следствие полагает, что ограбление было заранее спланировано.

Двое других участников нападения успели скрыться за границей и объявлены в международный розыск через Интерпол. Задержанный допрашивается, и в ближайшее время будет решаться вопрос о его аресте.

Ранее в Южной Корее был осуждён ещё один фигурант криптопреступления — женщина, похитившая около $500 000 у своего партнёра по бизнесу. Суд назначил ей два года лишения свободы.


Trump Media привлечет $2,5 млрд для создания резерва в биткоинах​


Компания Trump Media & Technology Group (TMTG), владеющая социальной сетью Truth Social и тесно связанная с семьей Дональда Трампа, намерена привлечь $2,5 миллиарда для создания собственного резерва в биткоинах. Средства будут собраны за счёт частного размещения среди 50 институциональных инвесторов.

Сделка включает $1,5 млрд в виде акций и $1 млрд — в форме конвертируемых облигаций с нулевым купоном. Крипторезервы будут храниться через Crypto. com и Anchorage Digital, а закрытие сделки ожидается до 29 мая — при условии отсутствия претензий со стороны регуляторов.

Семья Трампа всё активнее уходит в криптосферу. Помимо TMTG, инвестиции направлены в American Bitcoin и World Liberty Financial, а также обсуждается запуск криптовалютного ETF. Сам Дональд Трамп ранее передал свою долю в компании — 53% акций, оцениваемых в $3 млрд — в отзывной траст под управлением сына, Бэррона Трампа.

Ранее Трамп провёл закрытую встречу с крупнейшими держателями токенов TRUMP — гости были встречены группой протестующих, которые собрались у места проведения в Вирджинии. Ставка президента на криптоиндустрию, судя по всему, становится не просто громким ходом, а частью большой политико-финансовой стратегии.

Бюджетный сектор готовят к переходу на цифровую валюту​

Госдума определила сроки начала использования цифрового рубля в бюджетной системе. Как сообщил глава комитета по собственности Сергей Гаврилов, уже с 1 января 2026 года новая форма валюты может начать применяться для выплат физическим лицам, включая работников бюджетной сферы.

По словам депутата, соответствующий законопроект, внесённый правительством, предусматривает модернизацию казначейской системы переводов и адаптацию её под цифровую валюту. Выплаты будут поступать на обычные счета, поэтому для получателей изменения будут минимальными.

Ключевыми преимуществами цифрового рубля называют ускорение транзакций и рост прозрачности в управлении бюджетными средствами. Однако перед запуском необходимо урегулировать технологические нюансы — как начисляются средства, как обеспечивается доступ к цифровым счетам, и в каких случаях возможен перевод цифрового рубля в классическую форму.

Полный переход на новую систему возможен только после завершения технической подготовки бюджетных организаций, а также разработки инструкций со стороны Казначейства и Центробанка.

Ранее в Госдуме отмечали, что цифровой рубль способен облегчить расчёты в условиях санкций — особенно для внешнеторговых операций и бизнеса, работающего с зарубежными партнёрами.

Сбербанк намерен стать оператором для регулируемых криптоплатформ​

Сбербанк планирует занять ключевую роль на будущих официальных криптовалютных площадках в России, выступая поставщиком ликвидности и маркетмейкером. Об этом сообщил глава департамента глобальных рынков банка Александр Зозуля. Сейчас банк работает над инвестиционными инструментами, которые позволят квалифицированным инвесторам получить доступ к крипторынку без прямого владения токенами.

Речь идёт о продуктах на базе цифровых финансовых активов (ЦФА) и паевых инвестиционных фондов, обеспечивающих привязку к основным криптовалютам — таким как биткоин и эфир. По словам Зозули, Сбербанк активно подключился к развитию экспериментального правового режима, который станет базой для работы регулируемых криптоплощадок.

Банк рассчитывает, что в скором времени в России появится так называемая «песочница» — регулируемое пространство, где операции с криптовалютами будут доступны суперквалифицированным инвесторам в рамках закона. Сейчас ведётся совместная работа с регуляторами по формированию необходимой инфраструктуры.

Для полноценного запуска платформы потребуется скорректировать гражданское, налоговое и финансовое законодательство, включая акты Центробанка. Эти изменения, по мнению представителя Сбербанка, откроют рынок цифровых активов для институциональных участников через законные и безопасные инструменты.

Ранее Сбербанк уже заявлял о планах протестировать механизм вторичного рынка ЦФА на своей платформе во втором квартале 2025 года — это станет важным этапом в построении инфраструктуры будущего цифрового финансового сектора.

Таиланд запускает G-Token, но запрещает использовать его для платежей​

SEC Таиланда официально утвердила правила выпуска государственного цифрового актива G-Token, созданного Минфином для покрытия дефицита бюджета. Несмотря на формальную привязку к рынку криптовалют, токен запретили использовать для покупок и переводов — его позиционируют как инструмент для сбережений, а не расчётов.

Публичная продажа G-Token стартует в июле через лицензированный ICO-портал. Инвестировать смогут владельцы кошельков на официально одобренных биржах и через брокеров. Торговля будет разрешена только на вторичном рынке, а переводы между биржами и вывод токенов — заблокированы смарт-контрактами. Минфин выступит регистратором, а подробности — доходность, срок погашения и обеспечение — объявят позднее.

SEC заявила, что будет контролировать прозрачность и ликвидность, требуя от бирж систем мониторинга и привлечения маркетмейкеров. При этом токен включён в объём госдолга, но не превысит его установленный лимит. Покупать его можно будет и дробными долями — вплоть до шести знаков после запятой, чтобы обеспечить доступ розничным инвесторам.

На фоне запуска G-Token власти готовят и другие реформы. Туристам в скором времени разрешат оплачивать покупки криптовалютой через платформы, привязанные к картам — не затрагивая напрямую бат. Также разрабатываются поправки, которые позволят страховым компаниям и крупным фондам инвестировать не только в гособлигации, но и в частный сектор.

Параллельно Минфин пересматривает правила на рынке ценных бумаг, включая ограничения для высокочастотных сделок. Новый законопроект должен расширить полномочия SEC, позволив ей передавать серьёзные дела в прокуратуру напрямую, без дополнительных инстанций.

ИИ-боты начали сдавать людей властям​

Компания Anthropic презентовала четвёртое поколение своих чат-ботов — Claude Opus 4 и Claude Sonnet 4, позиционируя их как самые мощные модели на сегодняшний день. Но внимание пользователей привлекли не только технологические достижения. Новые ИИ вызвали волну споров после заявлений о том, что они могут самостоятельно сообщать властям о злонамеренных действиях пользователей.

Согласно публикации VentureBeat, модели якобы способны по своему усмотрению обращаться к регулирующим органам, прессе или блокировать доступ к системам, если посчитают действия человека безнравственными. Источником послужил удалённый пост исследователя Anthropic Сэма Боумана, где упоминались примеры вмешательства ИИ — вплоть до попыток остановить подделку данных в медицинских испытаниях.

Anthropic заявила, что функция была доступна исключительно в тестовой среде, где чат-ботам предоставляли расширенные права и нестандартные задачи. Боуман позже пояснил, что слова были вырваны из контекста, а поведение ИИ не отражает финальную функциональность моделей. Тем не менее, часть экспертов считает, что это не первый случай «доносительства» со стороны Claude — подобные реакции якобы наблюдались и раньше.

В сообществе разработчиков вспыхнула критика. Глава Stability AI Эмад Мостак назвал происходящее «предательством доверия» и рекомендовал отказаться от использования Claude, пока функция не будет исключена. Бывший дизайнер SpaceX и Apple, а ныне соучредитель Raindrop AI Бен Хайак, выразил мнение, что такие действия нарушают законы. ИИ-инженер Скот Дэвид кратко резюмировал позицию части сообщества: «Никто не любит крыс».

Ранее Anthropic представила Sonnet 3.7, а в марте привлекла $3,5 млрд инвестиций, получив оценку в $61,5 млрд. Новое поколение моделей демонстрирует высокие результаты в программировании, но всё ещё уступает конкурентам по высшей математике и визуальному анализу.
 

Мошенники в Telegram: раскрыто 11 схем, которые могут лишить вас денег​

Telegram - одна из самых популярных платформ для общения, но, как и любая другая социальная сеть, она не застрахована от мошенников. Каждый день в мессенджере появляются новые схемы обмана, и многие пользователи становятся их жертвами.

Что такое мошенничество в Telegram?​

Мошенничества в мессенджере Telegram - это обманные схемы, которые киберпреступники используют для получения личной информации или данных о платежах пользователей приложения. Мошенники могут затем использовать эти данные для кражи личности или продажи их на даркнете.

Хотя Telegram имеет меры безопасности для защиты пользователей, решительные преступники все равно могут воспользоваться приватностью приложения, чтобы общаться с пользователями без раскрытия личной информации. Мошенники могут скрывать свой номер телефона, используя имя пользователя, а некоторые чаты зашифрованы сквозным образом, что предотвращает мониторинг сообщений.

Фальшивые каналы Telegram​

Каналы Telegram - это форма рассылки, которая позволяет пользователям отправлять сообщения более широкой аудитории. Мошенники создают фальшивые каналы, которые выглядят почти идентично популярным каналам. Затем они связываются с пользователями канала и пытаются собрать личную информацию или заставить их перейти по ссылке, которая установит вредоносное ПО на их устройства.


Фальшивые каналы Telegram могут подражать названиям настоящих, но мошенники не могут точно воспроизвести имя пользователя администратора проверенного канала. Всегда проверяйте небольшие отличия в имени пользователя и ищите синюю отметку проверки рядом с названием канала (только официальные каналы Telegram для известных брендов или публичных фигур имеют эту отметку).

При присоединении к новому каналу будьте осторожны, если администратор напишет вам лично с просьбой перейти по ссылке или поделиться личной информацией - это часто является тревожным сигналом. Кроме того, фальшивые ссылки в публичных постах, например, в конкурсах с призами или нереалистичных предложениях, могут перекинуть на вредоносные сайты.

Мошенничество с технической поддержкой​

Некоторые мошенники используют боты для сканирования каналов Telegram в поисках пользователей, которые обсуждают проблемы с компаниями. Как только они находят цель, то выдают себя за представителя компании и просят предоставить чувствительную информацию или пытаются получить удаленный доступ к устройству, чтобы установить вредоносное ПО под видом оказания "помощи".


Если у вас возникла проблема с продуктом или услугой, обращайтесь напрямую в соответствующую компанию через официальный сайт или канал. Таким образом, вы свяжетесь с настоящими представителями компании и избежите мошенничества, сохраняя вашу информацию в безопасности.

1_3706.jpg
Мошенничество с технической поддержкой

Мошенничества с подменой личности​

Мошенничества с подменой личности включают киберпреступников, выдающих себя за публичных лиц или организации. Они используют положительную репутацию этих аккаунтов, чтобы обмануть людей и заставить их поделиться личной информацией.


Чтобы распознать мошенничество с подменой личности, начните с проверки имени пользователя аккаунта, который вам написал. Поскольку Telegram не позволяет нескольким пользователям иметь одинаковое имя, обращайте внимание на схожие аккаунты, содержащие ошибки в написании или использующие цифры вместо букв, например, заменяя букву "O" на цифру "0".

Мошенничества в сфере романтических отношений​

Мошенничества в Telegram, связанные с романтическими отношениями, нацелены на людей, которые ищут любовь. Они обманывают их, заставляя поверить в возможность настоящих отношений. Многие из этих афер начинаются на сайтах знакомств, таких как Tinder, где мошенник убеждает жертву перейти в Telegram для продолжения общения.

После перехода в мессенджер мошенник может попросить деньги через перевод на банковский счет или другой метод оплаты, который трудно отслеживать. После того как деньги отправлены, мошенник скорее всего найдет повод отменить встречу или просто исчезнет.


Если кто-то, кого вы не знаете в реальной жизни, просит вас отправить деньги или предоставить личную информацию, это явный знак того, что вы общаетесь с мошенником.

Мошенничества с фальшивыми вакансиями​

Некоторые мошенники нацелены на соискателей работы в Telegram с помощью фальшивых предложений о работе и вакансий. Однако перед тем как "новые сотрудники" официально могут приступить к работате, их просят предоставить личную информацию.

Перед принятием предложения о работе исследуйте компанию, которая вас нанимает. Если вам не удается найти о ней информацию, скорее всего, это мошенничество. Кроме того, законные организации не будут требовать оплату за предоставление обучающих материалов или технологий.


Мошенничества с криптовалютой​

Мошенники в Telegram часто нацелены на энтузиастов криптовалют, выдавая себя за экспертов, предлагающих фальшивые инвестиционные возможности. Они начинают с обещания высоких и гарантированных доходов, заманивая пользователей инвестировать, а затем после перевода средств на "специальный" обменный счет, показывают поддельные графики роста, чтобы создать доверие. Но когда пользователи пытаются вывести деньги, мошенник исчезает, оставив их без средств.

Чтобы избежать этого, будьте скептичны в отношении обещаний гарантированных доходов, остерегайтесь групп, которые обещают 100% прибыль или оказывают давление, чтобы вы быстро действовали по "инсайдерским" советам.


Мошенничества с фальшивыми розыгрышами​

Мошенники в Telegram могут заманить пользователей, чтобы те поделились личной информацией через фальшивые розыгрыши, притворяясь знаменитостями или рекламируя поддельные брендовые акции. Они просят заполнить анкету или предоставить данные, с целью собрать имена пользователей, электронные адреса или другие данные.

Чтобы избежать этих ловушек, перед тем как делиться личной информацией, убедитесь в законности розыгрыша на официальном сайте или каналах в социальных сетях.

Мошенничества с инвестициями​

Некоторые мошенники в Telegram выдают себя за инвестиционные фирмы или трейдеров, обещая высокую прибыль с минимальным риском. Они убеждают пользователей отправить деньги через мобильные приложения для инвестиций, часто предоставляя фальшивые данные, показывающие якобы прибыль. На самом деле, воры крадут средства жертв или банковскую информацию, а затем исчезают.


Будьте осторожны при инвестировании в проекты, которые обещают гарантированную прибыль с минимальными рисками. Если вы хотите профессиональную помощь в управлении своими инвестициями, работайте с финансовым консультантом.

Мошенничества с фальшивыми объявлениями​

Мошенники, создающие фальшивые объявления на платформах, таких как Facebook Marketplace, просят покупателей связаться с ними через Telegram. Как только контакт установлен, они используют ботов для кражи личной информации или банковских данных. Чтобы выявить это, обращайте внимание на подозрительно низкие цены и продавцов, которые настаивают на продолжении общения через Telegram.

Мошенничества "друг в беде"​

Мошенники, использующие схему "друг в беде" в Telegram, находят ваши социальные сети, чтобы получить информацию о ваших друзьях или семье. Затем они связываются с вами, выдавая себя за близкого человека, который срочно нуждается в деньгах.


Вы можете уменьшить шанс того, что мошенники найдут ваш аккаунт в социальных сетях, делясь личной информацией только с теми, кому вы доверяете. Если вы подозреваете, что к вам обратился мошенник, свяжитесь напрямую с тем, за кого он себя выдает, используя номер телефона, сохраненный в вашем устройстве.

Мошенничества с вредоносными ссылками​

Аферисты в Telegram могут отправить вам ссылку на другой сайт, утверждая, что так легко выиграть приз или получить доступ к эксклюзивным предложениям. Нажатие на эту ссылку может установить вредоносное ПО на ваше устройство, предоставив мошенникам доступ к личной информации, такой как пароли или номера кредитных карт.

Чтобы защитить себя от этого, никогда не переходите по ссылкам от незнакомых или ненадежных источников. Если у вас есть сомнения относительно ссылки, отправленной вам в Telegram, наведите курсор на URL перед тем, как кликнуть, чтобы проверить, соответствует ли он настоящей версии сайта.


Как защититься от мошенничества в Telegram​

Проверяйте имена пользователей

Telegram не позволяет нескольким аккаунтам иметь одинаковое имя пользователя. Аккаунты мошенников часто содержат ошибки в написании, необычные символы или цифры.

Остерегайтесь непрошеных сообщений


Непрошенные сообщения от пользователей Telegram, которых вы не знаете, должны насторожить. Если незнакомец просит предоставить личную информацию или пытается заставить вас кликнуть по ссылке, игнорируйте его и заблокируйте.

Никогда не делитесь конфиденциальной информацией

Никогда не делитесь конфиденциальной информацией, такой как ваш адрес или номер кредитной карты, с незнакомыми или ненадежными пользователями Telegram.


Что делать, если вы стали жертвой мошенничества в Telegram​

Если вы все же стали жертвой мошенничества в мессенджере, важно сообщить об этом и предпринять шаги для своей защиты.

Сообщите о подозрительном аккаунте

Заблокируйте подозрительный аккаунт

Измените пароли

Следите за своими финансовыми счетами
 

Как защитить аккаунт в Телеграме от мошенников​

В статье расскажем о двух популярных мошеннических схемах и подскажем, что делать, если уже отправили код злоумышленнику.
Более 70% россиян используют Телеграм в личных или рабочих целях. Популярность мессенджера в России привлекает и мошенников, которые зарабатывают на взломах аккаунтов до 2,5 млн рублей в месяц.
10 минут


Схема № 1: Подарок от мошенника​


Пользователь получает сообщение от одного из своих контактов с «подарком» — подпиской на Telegram Premium.


image-1.png.webp




Что происходит дальше:
  1. Нажав на кнопку «Получить Telegram Premium», пользователь получает код авторизации и попадает в бот. В нем просят ввести этот код, чтобы активировать подписку.
  2. Злоумышленник использует код, чтобы войти в аккаунт жертвы со своего устройства и получить доступ ко всем контактам и перепискам.
  3. От лица взломанного пользователя мошенник рассылает такие же сообщения по списку контактов. А после — удаляет эти сообщения, чтобы жертва не знала, на кого распространилась рассылка. У получателей сообщения остаются.
  4. Мошенник сохраняет доступ к взломанному аккаунту, пока пользователь не удалит устройство злоумышленника из списка авторизованных.



Телеграм-канал Start X​



grandma.svg



Схема № 2: Проголосуйте за племянницу​



Вам приходит сообщение с просьбой поддержать ребенка в «конкурсе рисунков» и проголосовать за работу на странице «интернет-соревнования».


image_26.jpg.webp




Что происходит дальше:
  1. При переходе по ссылке пользователь попадает на страницу фейкового конкурса, где его просят ввести код для авторизации.
  2. После ввода кода злоумышленники получат доступ к вашему аккаунту и начнут рассылать аналогичные сообщения от вашего имени.
  3. С каждым взломанным аккаунтом схема повторяется.


3.png.webp



Что делать, если вы перешли по ссылке и отправили код?​

  1. Откройте Телеграм и перейдите в «Настройки».
  2. Выберите «Устройства» и нажмите на опцию «Завершить другие сеансы».
  3. Включите двухфакторную аутентификацию. Как — рассказываем ниже.


4.png.webp




Как защитить аккаунт от таких атак?​



Настройте двухфакторную аутентификацию. Даже если злоумышленник узнает код авторизации, после этого ему нужно будет ввести пароль, который знаете только вы.


Как настроить двухфакторную аутентификацию:
  1. Откройте Телеграм и перейдите в «Настройки».
  2. Зайдите в раздел «Конфиденциальность» и выберите пункт «Облачный пароль».
  3. Нажмите «Установить пароль».
  4. Придумайте надежный пароль или кодовую фразу, подтвердите создание пароля.


5.png.webp
 
?.

Что такое фишинг?
Чтобы не стать жертвой фишинга, прежде всего следует понять, что он собой представляет. Фишинг – это вид мошенничества (часто с использованием электронных писем, текстовых сообщений или телефонных звонков), в ходе которого злоумышленник обманом вынуждает жертву раскрыть учетные данные, банковские реквизиты или другую персональную информацию, а затем использует их в преступных целях.

Национальный институт стандартов и технологий США (National Institute of Standards and Technology, NIST) дает такое определение фишинга: «Попытка злоумышленников обманом заставить вас раскрыть информацию или совершить действия, которые позволят им получить доступ к вашим аккаунтам, компьютеру и даже к вашей сети».

После того как жертва раскрывает свои личные данные, мошенник, как правило, использует их для извлечения финансовой выгоды или совершения других преступлений. Обычно с помощью украденных учетных данных злоумышленники пытаются получить доступ к банковским аккаунтам или карточным счетам, домашним сетям, электронной почте, профилям в соцсетях или даже аккаунтам на сайтах налоговой службы или социального страхования. Если украденный пароль используется для входа в несколько аккаунтов, злоумышленник может получить доступ и к ним и нанести еще более серьезный ущерб.

Часто фишеры пытаются придать легальный вид своей активности, выдавая себя за представителя известной компании или официальное лицо. Например, они могут прислать электронное письмо от имени крупной компании, в которой жертва может иметь аккаунт. Чаще всего злоумышленники действуют от имени Yahoo, DHL, Microsoft, Google, Facebook, Adobe и Netflix. Кроме того, фишеры могут выдавать себя за друзей и знакомых жертвы. В сообщении часто содержатся ссылки, ведущие на мошеннический вебсайт, где жертве предлагают ввести конфиденциальную информацию, например логин и пароль, реквизиты банковской карты или даже дату рождения и паспортные данные.

касперский премиум антивирус

Разновидности фишинговых атак
Есть много способов, с помощью которых киберпреступники могут похитить ваши личные данные, чтобы получить доступ к вашим деньгам или выдать себя за вас в интернете. В большинстве случаев они представляются официальными сотрудниками реально существующих компаний и обманом вынуждают жертву фишинга раскрыть свои личные данные, которые затем могут быть использованы для мошенничества или совершения финансовых махинаций. Чтобы не стать жертвой фишинговых атак, важно понимать, что происходит во время такой атаки. Вот несколько самых распространенных видов фишинга.

С помощью электронной почты. Многие становятся жертвами фишинга, открыв электронное письмо с вредоносным содержимым. Такие письма, как правило, выглядят как настоящее почтовое отправление с веб-сайта, на котором зарегистрирован пользователь. На деле же эти письма отправлены мошенником с целью завладеть персональными данными жертвы. В таких электронных письмах часто содержатся ссылки на страницы, где пользователю предлагается ввести свои учетные данные или другую персональную информацию. После этого мошенник похищает эту информацию – например, пароль или реквизиты банковской карты – и может использовать ее в своих целях.
С помощью текстовых сообщений. Такой вид фишинга еще называют смишинг. Как и в предыдущем случае, жертве присылают ссылку, ведущую на, казалось бы, официальный сайт, где ей предлагают войти в аккаунт или ввести какие-либо персональные данные. Но в этом случае ссылку присылают не через электронную почту, а через SMS или другой текстовый мессенджер.
С помощью телефона. При таком сценарии мошенники звонят жертве по телефону и выдают себя за представителей реально существующей организации, в которой владелец телефона может иметь аккаунт. Такой способ фишинга часто называют вишинг. Мошенники предлагают жертве сообщить им персональную информацию, чтобы подтвердить данные учетной записи и решить предполагаемую проблему. Если жертва фишинга сообщает требуемую информацию, мошенник может использовать ее для достижения своих целей.
С помощью социальных сетей. Некоторые мошенники создают поддельные профили в социальных сетях и пытаются обманом заполучить личные данные других пользователей. Например, они могут сообщить пользователю, что он выиграл конкурс и должен указать свой номер телефона, адрес электронной почты и паспортные данные для получения приза. Или, например, жертве говорят, что возникла проблема с ее аккаунтом и необходимо подтвердить учетные данные, иначе аккаунт будет заблокирован.
hd_4d7d5a976b.webp
 
Как распознать фишинговую атаку
Существует множество средств, которые мошенники используют для хищения конфиденциальной информации. Это электронная почта, текстовые сообщения, телефонные звонки и т. д. Используя полученную информацию, они могут нанести жертве фишинга значительный ущерб. Поэтому знание самых распространенных тактик фишинговых атак – это первый шаг к тому, чтобы не стать их жертвой. Например, в фишинговом письме, текстовом сообщении или по телефону вам могут сообщить следующую информацию:

замечены подозрительные попытки входа в ваш аккаунт;
возникла проблема со счетами или платежами в вашем аккаунте;
необходимо подтвердить персональные или платежные данные вашего аккаунта;
необходимо совершить платеж, перейдя по прилагаемой ссылке;
владелец аккаунта получит бонус или возврат денежных средств, если введет личные данные, перейдя по прилагаемой ссылке.
Кроме того, сообщение или телефонный звонок могут иметь и другие признаки фишинга:

собеседник представляется сотрудником реально существующей организации, в которой у потенциальной жертвы может быть аккаунт (например, Amazon или Apple);
электронное письмо содержит логотип компании;
адрес отправителя содержит название компании, но в формате, отличном от официального;
собеседник не хочет или не может подтвердить соответствие заявленному им статусу.



Что делать, если вы уже подверглись фишинговой атаке​

Что делать жертве фишинга после того, как ее персональные данные попали к злоумышленникам? Есть множество шагов, которые можно совершить, чтобы уменьшить ущерб от атаки, не дать другим стать жертвами подобного фишинга и даже защититься от будущих атак. Вот что можно предпринять.

Выясните, что именно произошло​

После того как фишинговая атака случилась, нужно понять, как это произошло. Для этого может понадобиться небольшое расследование. Нужно изучить фишинговое письмо или текстовое сообщение, чтобы определить, что могло быть целью атаки, проверить логи файервола на подозрительные URL или IP-адреса и выяснить, какая именно информация и личные данные могли быть раскрыты. Полезно проверить все аккаунты, которые могут быть привязаны к раскрытой информации, на следы подозрительной активности.
 
Как распознать фишинговую атаку
Существует множество средств, которые мошенники используют для хищения конфиденциальной информации. Это электронная почта, текстовые сообщения, телефонные звонки и т. д. Используя полученную информацию, они могут нанести жертве фишинга значительный ущерб. Поэтому знание самых распространенных тактик фишинговых атак – это первый шаг к тому, чтобы не стать их жертвой. Например, в фишинговом письме, текстовом сообщении или по телефону вам могут сообщить следующую информацию:

замечены подозрительные попытки входа в ваш аккаунт;
возникла проблема со счетами или платежами в вашем аккаунте;
необходимо подтвердить персональные или платежные данные вашего аккаунта;
необходимо совершить платеж, перейдя по прилагаемой ссылке;
владелец аккаунта получит бонус или возврат денежных средств, если введет личные данные, перейдя по прилагаемой ссылке.
Кроме того, сообщение или телефонный звонок могут иметь и другие признаки фишинга:

собеседник представляется сотрудником реально существующей организации, в которой у потенциальной жертвы может быть аккаунт (например, Amazon или Apple);
электронное письмо содержит логотип компании;
адрес отправителя содержит название компании, но в формате, отличном от официального;
собеседник не хочет или не может подтвердить соответствие заявленному им статусу.



Что делать, если вы уже подверглись фишинговой атаке​

Что делать жертве фишинга после того, как ее персональные данные попали к злоумышленникам? Есть множество шагов, которые можно совершить, чтобы уменьшить ущерб от атаки, не дать другим стать жертвами подобного фишинга и даже защититься от будущих атак. Вот что можно предпринять.

Выясните, что именно произошло​

После того как фишинговая атака случилась, нужно понять, как это произошло. Для этого может понадобиться небольшое расследование. Нужно изучить фишинговое письмо или текстовое сообщение, чтобы определить, что могло быть целью атаки, проверить логи файервола на подозрительные URL или IP-адреса и выяснить, какая именно информация и личные данные могли быть раскрыты. Полезно проверить все аккаунты, которые могут быть привязаны к раскрытой информации, на следы подозрительной активности.
Полезные статьи, которые уберегут от фишинга
 
Назад
Верх