Мошенники воруют учетные записи Telegram под соусом мести

Мошенники воруют учетные записи Telegram под соусом мести

Мошенники воруют учетные записи Telegram под соусом мести

Компания «ЕСА ПРО» (входит в ГК «Кросс Технолоджис») предупреждает о новом виде мошенничества в мессенджере Telegram, связанном с «угоном» учетных записей. Злоумышленники используют схему мести, обещая удалить аккаунт обидчика, и их основной целью становятся подростки.

Аналитики сервиса Smart Business Alert (SBA) выявили, что атакующие применяют специальные боты и веб-ресурсы, собирая заявки от пользователей, желающих заблокировать или удалить аккаунт другого человека.

Для выполнения «услуги» мошенники предлагают авторизоваться через свой телеграм-профиль, что фактически передает им полный доступ к учетной записи жертвы. Чтобы ослабить бдительность, они маскируют свои действия под заботу о безопасности, но их истинная цель – получение личной информации и контроль над аккаунтом.

Подростки становятся основной целевой аудиторией злоумышленников из-за эмоциональности и желания отомстить обидчикам. Они могут не задумываться о последствиях и доверять предложениям удалить чужую учетную запись, что приводит к компрометации их собственных аккаунтов.

Компания «ЕСА ПРО» напоминает, что удаление аккаунтов в Telegram за серьезные нарушения возможно только через официальное обращение к администрации мессенджера. В 2024 году администрация Telegram заблокировала более 15 млн групп и каналов, но все эти меры принимались исключительно на основании официальных жалоб. Использование сторонних сервисов для подобных действий несет высокие риски потери данных.

Согласно данным Координационного центра доменов Ru/РФ, число атак на пользователей Telegram в 2024 году выросло более чем в 50 раз. При этом мошенники постоянно совершенствуют свои схемы, делая их более убедительными.

Малый бизнес оказался любимой добычей брокеров доступа в даркнете

Миф под названием «мы маленькие, кому мы нужны» снова получил по голове статистикой. Эксперты Kaspersky Digital Footprint Intelligence изучили сотни объявлений в даркнете о продаже первоначального доступа к корпоративным системам и выяснили: чаще всего злоумышленники целятся именно в малый и средний бизнес.

Речь идет о публикациях за январь–апрель 2026 года и аналогичный период 2025 года.

По данным исследования, в 2026 году более половины объявлений были связаны с небольшими компаниями: 40% приходилось на малый бизнес, еще 20% — на средние предприятия.

Такие объявления размещают брокеры первоначального доступа — Initial Access Brokers. Они продают не сами украденные данные, а вход в инфраструктуру компании: учётные записи, VPN-доступы, RDP, панели администрирования и другие способы попасть внутрь корпоративных систем. Дальше этот доступ могут купить уже другие злоумышленники — например, операторы программ-вымогателей или мошеннические группы.

В объявлениях продавцы обычно указывают регион компании, отрасль, примерный доход и тип доступа. Для покупателей это почти витрина: выбирай жертву по бюджету, стране и удобству взлома.

По словам аналитика Kaspersky Digital Footprint Intelligence Екатерины Белобородовой, средние компании не менее привлекательны для злоумышленников, чем малые: они уже представляют финансовый интерес, но часто защищены слабее крупного бизнеса. У них меньше бюджета, меньше ИБ-специалистов и меньше возможностей постоянно отслеживать угрозы.

Именно поэтому подход «мы не банк и не корпорация, нас не тронут» больше не работает. Для киберпреступников малый и средний бизнес — не случайная жертва, а нормальный рыночный сегмент.

RSS: Новости на портале Anti-Malware.ru