Роскомнадзор хочет ограничить Telegram-ботов, собирающих данные россиян

Роскомнадзор хочет ограничить Telegram-ботов, собирающих данные россиян

Роскомнадзор хочет ограничить Telegram-ботов, собирающих данные россиян

Роскомнадзор обратил внимание на ботов в Telegram, собирающих персональные данные российских пользователей мессенджера. Представители ведомства считают, что подобную деятельность необходимо ограничить.

В связи с неоправданным и несанкционированным сбором данных россиян Роскомнадзор направил руководству Telegram уведомление, в котором РКН призывает ограничить работу потенциально опасных ботов.

Ведомство прокомментировало свою позицию изданию «КоммерсантЪ», подчеркнув, что владельцы и авторы ботов нарушают закон о защите персональных данных, а также права субъектов данных.

Всё дело в том, что 1 марта 2021 года в России вступил в силу закон об изменении правил обработки общедоступных персональных данных. Стало быть, операторы уже не могут размещать опубликованную в интернете информацию, принадлежащую пользователям, без их согласия.

Согласно новым правилам, все онлайн-площадки должны предоставить гражданам выбор конкретных данных, которые можно собирать, использовать и обрабатывать.

Чтобы установить всех лиц, причастных к распространению конфиденциальной информации с помощью ботов в мессенджере Telegram, Роскомнадзор обратился в правоохранительные органы.

О методах борьбы с Telegram-ботами рассказал директор департамента организации работ с заказчиками компании «Газинформсервис» Роман Пустарнаков:

«К сожалению, торговля персональными данными россиян набирает обороты. Владельцы ботов уже начали активно рекламироваться в популярных каналах на платформе Telegram. Организаторы подобных сервисов зарабатывают более 200 млн рублей в год, просто продавая людям данные третьих лиц».

«Практика показывает, что эффективных методов борьбы с незаконными сервисами для сбора данных в Telegram на данный момент попросту нет: штраф за такую деятельность составляет 6 000 рублей и мало кого напугает в масштабах выручки, а блокировка таких сервисов не показывает своей эффективности».

«Необходимо действовать с владельцами подобных сервисов более решительно: на порядок увеличить размер штрафов и ужесточить ответственность. Как минимум, такие меры должны помочь значительно снизить рост популярности подобной деятельности».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru