Сегодня Telegram уже не просто мессенджер, а социальная сеть. Пользователи могут хранить неограниченное количество файлов, вести каналы, создавать ботов и даже покупать криптовалюту. Разумеется, все это дает мошенникам большое пространство для маневров.
На этот раз киберпреступники придумали схему кражи Telegram-аккаунтов и криптокошельков с помощью фишингового бота. Детали новой схемы и рекомендации по защите своих криптоактивов — в этом материале.
Как работает мошенническая схема
Для начала определим целевую аудиторию мошенников. Если вы думаете, что под угрозой находятся все пользователи Telegram, — расслабьтесь. Киберпреступники сфокусированы на владельцах криптокошельков Telegram Wallet, которые совершают сделки по P2P-торговле (это когда пользователи могут покупать и продавать криптовалюту без посредников).
Как только потенциальная жертва найдена, мошенники связываются с ней под видом легитимного покупателя или продавца, в зависимости от контекста. Одним из первых же предложений в переписке становится просьба пройти KYC-верификацию (Know Your Customer — «Знай своего клиента»). Это реальное требование Telegram Wallet, направленное на повышение уровня безопасности платформы. Пользователям на самом деле требуется предоставить свои реальное имя, номер телефона и адрес, чтобы совершать сделки. Но есть нюанс: мошенники отправляют ссылку на фейковый канал для прохождения KYC-верификации и угрожают заморозкой криптоактивов в случае, если жертва проигнорирует просьбу. Для большей убедительности криптомошенники упоминают выдуманные «требования регуляторов».

Как определить, что канал принадлежит мошенникам: малое число просмотров поста, синтаксические ошибки и активный призыв перейти по ссылке
Самое интересное в этом канале — ссылка на якобы официального бота, который нужен для прохождения KYC-верификации. Жертве предлагается следовать несложной инструкции.
Подключение. Первый шаг жертвы — поделиться с ботом своим номером телефона. Мошенник узнает номер, необходимый для авторизации в аккаунте жертвы.
Отключение 2FA. После бот попросит отключить двухфакторную аутентификацию и даже любезно подскажет, как выключить облачный пароль. Мошенник будет уверен, что ничего не помешает ему как можно скорее захватить аккаунт.
Одноразовый пароль. Заключительный шаг — введение кода для входа в Telegram. Мошенник ликует: жертва сама выдала ему свой номер телефона, отключила защиту, а в придачу выдала одноразовый пароль для входа.
Несложно догадаться, что после прохождения всех этих шагов жертва рискует потерять доступ не только к личному аккаунту, но и к криптовалютному кошельку Telegram Wallet.
