Включайте 2FA: в ру-сегменте Telegram массово угоняют аккаунты

Включайте 2FA: в ру-сегменте Telegram массово угоняют аккаунты

Включайте 2FA: в ру-сегменте Telegram массово угоняют аккаунты

Минцифры предупредило о массовом угоне аккаунтов в Telegram. Работает обычный фишинг, жертва “клюет” на подарок премиум-подписки от контакта из записной книжки. Самое время подключить двухфакторную аутентификацию, напоминают эксперты.

Вал фишинговых рассылок в российском сегменте Telegram пришелся на выходные. Случаев было настолько много, что отдельное предупреждение выпустило даже Минцифры.

Пользователь получает сообщение от кого-то из списка контактов о том, что ему отправлен подарок — подписка на Telegram Premium. При переходе по ссылке присылают код, который необходимо ввести для якобы активации премиум-подписки. В этот момент мошенник получает доступ к аккаунту жертвы и продолжает фишинговую рассылку уже от ее имени.

При угоне аккаунта непонятно, скачивается ли при этом вся переписка и какие ещё действия происходят, предупреждает Минцифры.

Похожую схему описывали и специалисты Group-IB: пользователи могли получить сообщение с просьбой, например, проголосовать за ребенка их знакомых в интернет-конкурсе. Ссылка ведет на фейковую страницу соревнования, где нужно указать номер телефона для авторизации.

Опасной эта схема может стать для тех, кто не озаботился вопросом дополнительной защиты своих аккаунтов, комментирует новость для “Ъ” руководитель компании “Интернет-розыск” Игорь Бедеров:

“Развивается старая история с недорогим перехватом управления Telegram-каналами. Делалось это через получение доступа к профилю его администратора или владельца. Для этого пользователю зачастую предлагалось ввести номер телефона”.

Особенной проблемы здесь нет, если учетная запись защищена дополнительным кодом подтверждения входа, напоминает эксперт.

Раньше подобные уловки в Telegram почти не использовались.

Интерес к мессенджеру со стороны мошенников связан с его растущей популярностью. Telegram приобретает черты, характерные для соцсетей.

Уловка с дарением премиум-подписки основана еще и на том, что “апгрейдить” аккаунт напрямую в России сейчас сложно — услугу просто нельзя оплатить российской банковской картой.

Неисправные телефоны – клад для злоумышленника

Неисправные мобильные телефоны нередко выставляют на продажу — и именно в этот момент они могут превратиться в настоящий клад для мошенников. Если заранее не позаботиться об удалении данных, устройство способно «унести» с собой массу личной информации. Как показало исследование PT ESC Threat Intelligence, пользователи регулярно оставляют персональные данные на сломанных смартфонах, которые затем продаются на различных онлайн-площадках.

В рамках исследования специалисты изучили около 30 мобильных телефонов, выставленных на продажу на разных платформах. Как отмечают авторы в телеграм-канале, небрежное отношение к защите личных данных оказалось вовсе не единичным случаем.

На устройствах были обнаружены самые разные типы информации, в том числе:

  • СМС-сообщения;
  • диктофонные записи, фотографии и видео;
  • журналы вызовов;
  • переписка в мессенджерах;
  • данные учётных записей различных сервисов;
  • данные геолокации.

Вся эта информация представляет серьёзный интерес для злоумышленников — как онлайн-аферистов, так и представителей традиционного криминала. Например, данные геолокации позволяют определить место проживания человека, его маршруты передвижения и даже периоды, когда он обычно отсутствует дома.

При этом одной парольной защиты недостаточно. С помощью специализированных инструментов можно извлечь данные со смартфонов и планшетов на обеих популярных мобильных платформах. Некоторые из таких решений позволяют снимать информацию даже с заблокированных устройств.

В PT ESC Threat Intelligence рекомендуют, если устройство ещё можно загрузить, обязательно выполнить сброс к заводским настройкам. Если же такой возможности нет, эксперты советуют продавать смартфон по частям — без платы с системным накопителем.

Если устройство уже было продано, необходимо как можно скорее включить двухфакторную аутентификацию для всех учётных записей, завершить активные сессии и сменить пароли во всех онлайн-сервисах. Также специалисты рекомендуют заранее придумать кодовое слово или контрольный вопрос — на случай, если злоумышленники попытаются атаковать близкое окружение.

В целом, по статистике Яндекса, пользователи мобильных устройств сталкиваются с цифровыми угрозами в среднем вдвое чаще, чем владельцы десктопов и ноутбуков. Самой распространённой угрозой остаётся фишинг — с ним сталкивается каждый восьмой пользователь смартфонов и планшетов.

RSS: Новости на портале Anti-Malware.ru