Мошенники нашли новый способ кражи аккаунтов россиян в мессенджерах

1

Мошенники нашли новый способ обманывать пользователей через функцию отправки приложений в мессенджерах. В частности, с появлением в Telegram возможности вкладывать в сообщения программы злоумышленники начали рассылать поддельные игры и акции, включение которых приводит в действие вредоносное ПО и ворует данные. Пользователю достаточно нажать на кнопку в таком сообщении и пройти авторизацию — после этого злоумышленники могут получить доступ к его учетной записи.

«Мы входим в фазу, когда мессенджеры перестают быть просто средством коммуникации и становятся полноценным пространством для запуска ПО», — сказал председатель совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании «Интернет-Розыск» Игорь Бедеров.

По его словам, злоумышленники переходят от обычных фишинговых ссылок к использованию экосистемы мессенджера. Они могут копировать интерфейсы банков, платежных систем и криптобирж. Пользователь видит знакомую кнопку «Подтвердить перевод», однако на самом деле взаимодействует с вредоносным скриптом.

«Речь необязательно идет о заражении устройства. Мошенники могут использовать психологические манипуляции и заставлять человека самостоятельно передавать конфиденциальные данные. Среди распространенных схем — фальшивые голосования, где под предлогом защиты от накруток пользователя просят указать номер телефона и код подтверждения», — пояснил старший эксперт Kaspersky GReAT «Лаборатории Касперского» Георгий Кучерин.

Эксперт по информационным технологиям Сергей Поморцев отметил, что подобные схемы характерны не только для Telegram. Крупные мессенджеры, включая WhatsApp*, и WeChat также остаются привлекательными для киберпреступников, пишут «Известия».

*Принадлежит Meta, признанной в РФ экстремистской и запрещенной

Прокомментировать