За год объем сообщений мошенников и хактивистов в Telegram возрос на 53%

За год объем сообщений мошенников и хактивистов в Telegram возрос на 53%

За год объем сообщений мошенников и хактивистов в Telegram возрос на 53%

По данным «Лаборатории Касперского», в мае–июне 2024 года число сообщений в теневых телеграм-каналах возросло на 53% в сравнении с уровнем годом ранее. IM-сервис привлекателен для нелегалов обширностью аудитории, защищенностью и низким порогом входа.

В таких группах обсуждают мошеннические схемы, выкладывают результаты взломов и утечек, предлагают услуги по изготовлению поддельных документов, сбору информации из закрытых баз, проведению DDoS-атак и т. п.

Для заселения в Telegram злоумышленнику достаточно создать аккаунт и подписаться на доступные теневые сообщества — в отличие от даркнет-форумов, куда не проникнешь без весомых доказательств своих «подвигов» или рекомендаций. Из криминальных элементов популярный мессенджер используют в основном мошенники и хактивисты.

«Растущий интерес к Telegram со стороны киберпреступного сообщества обусловлен несколькими причинами, — цитируют «Известия» комментарий Алексея Банникова из команды Kaspersky Digital Footprint Intelligence. — Во-первых, этот мессенджер в целом популярен среди широкой аудитории: по словам Павла Дурова, его аудитория достигла 900 млн пользователей в месяц. Во-вторых, он позиционируется как самый безопасный и независимый мессенджер, который не собирает никаких пользовательских данных. При этом найти или создать сообщество в Telegram относительно просто».

У Telegram есть команды по модерации контента и борьбе с злоупотреблениями, имеются также инструменты для автоматического выявления абьюзов. Однако этих ресурсов, видимо, недостаточно, чтобы сдержать наплыв нарушителей правил общежития в мессенджере.

В таких условиях необходимы контроль и блокировка преступной активности в реальном времени, лучше с помощью ИИ. Подобный ассистент смог бы существенно облегчить жизнь специалистам Telegram, оперативно выявляя фейки и внешние вредоносные ссылки, предлагаемые пользователям.

Израильская Clear Gate проверила безопасность мессенджера МАКС

Израильская компания Clear Gate провела аудит безопасности российского мессенджера МАКС. Проверяли мобильную, десктопную и веб-версии сервиса, причём с использованием black box и gray box. По итогам проверки компания отметила защищённую архитектуру МАКС, ролевую модель и встроенные механизмы защиты.

В Clear Gate заявили, что имитировали действия злоумышленников с повышенным уровнем подготовки и частичным пониманием внутреннего устройства платформы.

В МАКС пояснили, что решили привлекать иностранных специалистов в рамках масштабирования проекта: мол, внешний взгляд на безопасность лишним не бывает, особенно когда сервис выходит на новые рынки.

Сам отчёт Clear Gate закрытый и для публичного изучения не предоставляется. Так что пользователям остаётся верить пересказам сторон: аудит был, выводы хорошие, но деталей, извините, не покажем.

 

История особенно любопытна на фоне недавнего шума вокруг публикации на Хабре, где пользователь zarazaexe заявил, что нашёл в APK МАКС функции скрытой записи звука, сбора списка приложений, отслеживания VPN, анализа адресной книги, Mobile ID по открытому HTTP и другие неприятные механизмы.

В МАКС эти обвинения назвали фейком. В компании утверждают, что мессенджер не следит за пользователями, не собирает их персональные данные и не имеет технической возможности прослушивать звонки. Там также пояснили, что NFC нужен для работы Цифрового ID, данные об IP-адресах используются для корректной работы звонков, а Mobile ID — для доставки кодов подтверждения и уведомлений.

RSS: Новости на портале Anti-Malware.ru