Число атак мошенников на пользователей Telegram выросло в 19 раз

Число атак мошенников на пользователей Telegram выросло в 19 раз

Число атак мошенников на пользователей Telegram выросло в 19 раз

За неполный 2024 год, по подсчетам Координационного центра доменов .RU/.РФ, было зафиксировано более 1000 атак на пользователей мессенджера Telegram, тогда как за весь 2023 год таких случаев было чуть больше 50.

Как отметили в Координационном центре доменов .RU/.РФ, комментируя ситуацию для «Известий», злоумышленники заманивают пользователей мессенджера различными акциями и якобы выгодными предложениями.

Причем, как подчеркнул руководитель проектов центра Евгений Панков, рост мошеннической активности сопровождается и качеством: сообщения мошенников становятся более грамотными и убедительными.

Обычно злоумышленники заманивают пользователей на фишинговые странички, в качестве предлога используя такие поводы как распродажи, получение призов или подарков, а также разнообразных социальных выплат.

Для получения их потенциальным жертвам мошенники предлагают «подтвердить личность», заполнив персональные данные, а затем сообщить код из СМС-сообщения. Так злоумышленники получают доступ к личным кабинетам в банках или на Госуслугах.

Ведущий аналитик департамента защиты от цифровых рисков компании F.A.C.C.T. Евгений Егоров связал рост активности в мессенджерах с расширением практики автоматизации фишинга:

«Всплески появления фишинговых страниц, активное их продвижение в мессенджере связаны с расширением "партнерских программ" мошеннических группировок и дальнейшим развитием автоматизации фишинга. Тенденция распространения случаев мошенничества через популярные мессенджеры не идет на спад».

При этом мошенники усложняют схемы для повышения их убедительности.

Активность мошенников возрастает в период предновогоднего ажиотажа. Злоумышленники пользуются ослаблением бдительности потенциальных жертв и появлением новых поводов, в частности, приобретение билетов на праздничные представления.

Фишинг, как показала статистика Jet CSIRT, является наиболее распространенным методом атак и для проникновения в инфраструктуру компаний и госучреждений.

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru