Украинская CERT зафиксировала волну фишинга в Telegram

Украинская CERT зафиксировала волну фишинга в Telegram

Украинская CERT зафиксировала волну фишинга в Telegram

Киберполиция Украины и национальная Группа быстрого реагирования на киберинциденты (CERT-UA) предупреждают граждан о фишинговой рассылке в Telegram. Злоумышленники пытаются с помощью социальной инженерии получить доступ к профилям и одноразовым кодам аутентификации, которые пользователи мессенджера получают в виде СМС.

В рамках данной Telegram-кампании фишеры распространяют поддельные уведомления о входе в аккаунт с нового устройства, расположенного на территории России. Пользователю предлагается подтвердить свои права на учетную запись, пройдя по указанной ссылке.

Совершив переход, потенциальная жертва оказывается на фейковом сайте Telegram, где у нее запрашивают номер телефона и одноразовый код из СМС. После ввода в форму данные попадают к мошенникам, которые используют их для захвата контроля над аккаунтом. В результате подобных атак, как сказано в алерте, злоумышленники получают возможность похищать данные сессий, списки контактов и истории переписки в Telegram.

Хостинг, используемый фишерами, украинские специалисты уже заблокировали, но мошеннический ресурс, по данным CERT-UA, уже переносят за рубеж.

Пользователей Telegram призывают к бдительности, предостерегают от перехода по подозрительным ссылкам и рекомендуют установить дополнительный пароль для аутентификации — помимо кода, присылаемого в СМС. Также из предосторожности следует через настройки безопасности Telegram завершить все активные сеансы, кроме текущего.

Android разрешит переносить passkey между менеджерами паролей

Google приблизилась к тому, чтобы наконец-то разрешить пользователям Android переносить passkey между разными менеджерами паролей. Те самые ключи доступа, которые должны были заменить пароли и сделать жизнь проще, но заодно умудрились частично запереть пользователей внутри экосистем.

Сейчас passkey считаются более безопасной альтернативой обычным паролям: не надо запоминать сложные комбинации, меньше шансов попасться на фишинг, вход подтверждается устройством.

Но есть нюанс: перенести такие ключи из одного менеджера паролей в другой бывает куда сложнее, чем хотелось бы. Безопасность безопасностью, а цифровой замок на двери всё равно раздражает.

Google работает над решением этой проблемы с прошлого года. Apple уже успела внедрить перенос passkey в сторонние менеджеры в iOS 26 и macOS 26, а вот на Android функция пока официально не заработала.

Теперь стало известно, что корпорация добра уже тестирует интерфейс переноса passkey между приложениями. В Google Password Manager появились скрытые опции «Импортировать пароли и ключи доступа» и «Экспортировать пароли и ключи доступа» вместо обычных пунктов импорта и экспорта паролей.

 

 

Согласно тестам Android Authority, функцию удалось активировать и частично проверить. При импорте Google Password Manager предлагает выбрать менеджер паролей, где уже хранятся passkey. После этого пользователь переходит в выбранное приложение, например Bitwarden, и может перенести пароли, passkey и другие сохранённые данные в менеджер Google.

С экспортом всё немного хитрее: отдельной кнопки «отправить passkey в другое приложение» пока нет. Вместо этого система должна предлагать перенос, когда пользователь открывает другой поддерживаемый менеджер паролей.

Работать всё это будет через Credential Exchange Protocol — механизм обмена учётными данными между менеджерами паролей. Его поддерживают крупные игроки вроде Google, Apple и Samsung, но на старте функция может быть доступна не для всех приложений.

RSS: Новости на портале Anti-Malware.ru