Жертвы рисунка: мошенники угоняют Telegram-аккаунты

Жертвы рисунка: мошенники угоняют Telegram-аккаунты

Жертвы рисунка: мошенники угоняют Telegram-аккаунты

“Конкурс детского рисунка” стал новым сценарием для угона Telegram-аккаунтов. Поддержать молодое дарование на голосовании просят вроде бы знакомые контакты. После ввода “кода авторизации” аккаунт переходит в руки злоумышленников.

О популярности легенды с голосованием за детские рисунки пишут “Известия”. Чтобы поддержать “племянницу”, знакомых просят перейти по ссылке и проголосовать. Для подтверждения голоса нужно ввести высланный код авторизации. На самом деле он открывает доступ к Telegram-аккаунту жертвы.

От имени взломанного пользователя мошенник снова рассылает то же сообщение всем контактам и удаляет его для жертвы. По данным экспертов, таким “круговоротом” уже угнали сотни аккаунтов.

“Мы действительно видим, что сейчас фишеры используют в том числе легенду с голосованием за детские рисунки для кражи учетных данных в Telegram”, — говорит эксперт по кибербезопасности в “Лаборатории Касперского” Дмитрий Галов.

Мошенники используют и другие легенды, чтобы захватить аккаунт в мессенджере: пишут от имени администрации Telegram об обновлениях, предлагают поучаствовать в розыгрыше призов или воспользоваться акциями от известных брендов.

“Получить подобное сообщение с поддельной ссылкой можно и от доверенных контактов, например со взломанных аккаунтов друзей, как в случае с просьбой проголосовать за конкретного участника в детском конкурсе. Тогда вероятность успешной атаки повышается”, — объясняет Петр Куценко из R-Vision EVO.

Эксперты напоминают о наборе правил защиты от мошенников: сложные пароли и двухфакторная аутентификация.

Напомним, на минувшие выходные пришелся пик угона Telegram-аккаунтов по сценарию подарка премиум-подписки. Ссылки рассылали такие же украденные контакты. Отдельное предупреждение на тему выпустило Минцифры.

Ростелеком опроверг использование белых списков для домашнего интернета

Информация об ограничении доступа в интернет для пользователей фиксированного доступа в «Ростелекоме» назвали не соответствующей действительности. В компании подчеркнули, что подобные меры могут быть оправданы только в отношении мобильного интернета.

С таким заявлением оператор выступил в комментарии для «Радио РБК». Как отметили в пресс-службе «Ростелекома», такие ограничения вводятся лишь при угрозе атак дронов.

Это объясняется тем, что мобильный интернет может использоваться для наведения боевых беспилотников на потенциальные цели. Введение аналогичных ограничений для фиксированного доступа в сеть в компании назвали лишённым смысла.

Телеграм-канал «Код Дурова», который ранее распространил информацию о том, что в Ростове некоторые пользователи фиксированного интернета столкнулись с доступом только к ресурсам из «белого списка», позже также признал, что у абонентов крупных провайдеров такой проблемы нет. По данным авторов канала, о сбоях уже несколько дней сообщают пользователи соцсетей, однако в основном речь идёт о клиентах небольших операторов.

«Источник «Кода Дурова» на телеком-рынке подтверждает, что провайдеры могут быть не причастны к ситуации, когда у пользователей открываются только российские сайты, так как ограничения могут вводиться на ТСПУ, контролируемых Роскомнадзором», — именно такую версию канал считает наиболее вероятной причиной ограничений доступа.

Как уточнили в самом операторе, о котором шла речь в новости об ограничениях, в тот момент он находился под DDoS-атакой. При этом передача данных продолжалась по каналам, которые эта атака не затронула.

RSS: Новости на портале Anti-Malware.ru