Фальшивые «девушки» в Telegram втягивают в криптоскам

 Фальшивые «девушки» в Telegram втягивают в криптоскам

 Фальшивые «девушки» в Telegram втягивают в криптоскам

Мошенники придумали новую схему: знакомятся с жертвами под видом девушек и втягивают их в криптоаферу через телеграм-ботов. Чаще всего такие «знакомства» начинаются на сайтах для общения или в тематических телеграм-ботах. Девушки из анкет якобы «успешны, независимы и ищут интересного собеседника».

Чтобы казаться настоящими, мошенники используют заранее заготовленные аудио и видео, записанные настоящими людьми.

Выявить фейковую анкету можно по ряду признаков: возраст — чаще всего 23–27 лет, общие фразы в описании («люблю путешествовать, фильмы, ЗОЖ»), качественные фотографии, город — обычно средний по размерам (от 200 до 600 тысяч жителей).

Иногда указывается профессия — трейдер, но не всегда. После публикации анкеты исполнителям советуют поставить пару лайков и ждать, когда жертва напишет первой.

Переписка начинается с лёгкого флирта, пересылаются голосовые сообщения и «кружочки» — короткие видео. Это может длиться от пары часов до нескольких дней. Задача — вызвать доверие и интерес. В какой-то момент «девушка» упоминает, что сделала дорогую покупку или помогла семье. Когда жертва интересуется, откуда деньги — она говорит, что давно занимается криптотрейдингом и может научить.

Далее жертве присылают ссылку на телеграм-бот якобы для торговли криптой. «Девушка» подсказывает, как «ставить»: например, выбрать TRON, 30 секунд, ставка 2000 ₽, вниз. Всё выглядит так, будто деньги растут прямо на глазах. Но когда человек пытается их вывести, возникают «технические ошибки». Тогда «техподдержка» (тоже мошенники) просит внести ещё немного — чтобы якобы разблокировать вывод.

Есть и другой вариант. «Девушка» говорит, что её доступ к боту заблокировали, и просит «помочь»: зарегистрироваться и по её просьбе выполнить пару действий. Обещает пополнить счёт сама. Жертва, думая, что ничем не рискует, соглашается. В результате снова втягивается в подставную торговлю. Деньги якобы растут, появляется фейковый чек, но на самом деле всё это — постановка. При попытке действовать самостоятельно пользователь просто теряет свои деньги.

Схемы такого рода используют как минимум шесть крупных группировок. Только за первую половину 2024 года они выманили у россиян больше 40 миллионов рублей.

Такие схемы стали сложнее: мошенники используют нейросети, чтобы поддерживать реалистичную переписку, добавляют в общение шутки, флирт и терпеливо подстраиваются под поведение жертвы. Всё это маскирует суть обмана, но не отменяет факта: это обычное мошенничество, и лучше держаться от него подальше.

Одна ссылка в Copilot могла слить почту, содержимое OneDrive и SharePoint

Исследователи из Varonis Threat Labs обнаружили в Microsoft 365 Copilot опасную уязвимость SearchLeak, которая позволяла злоумышленникам похищать корпоративные данные буквально через одну ссылку. Под угрозой оказались электронная почта, заметки встреч, документы OneDrive, файлы SharePoint и другие данные, к которым пользователь имел доступ через Copilot.

Схема атаки выглядела так: злоумышленник отправлял жертве специальную ссылку на Microsoft 365 Copilot Search через почту, Slack или любой другой канал связи.

Внутри ссылки был спрятан вредоносный запрос, который Copilot воспринимал как инструкцию к действию. После открытия такой ссылки ИИ мог получить доступ ко внутренним данным пользователя, найти нужные письма или документы и передать информацию на сервер атакующего.

Особенно неприятен тот факт, что для работы атаки не требовалось скачивать файлы, устанавливать расширения или запускать подозрительные программы. Достаточно было открыть ссылку.

 

Для обхода защитных механизмов исследователи использовали хитрую комбинацию. Данные выводились через специальный тег изображения, связанный с сервисом поиска по картинкам Bing. Поскольку Bing является доверенным сервисом Microsoft, часть стандартных ограничений безопасности фактически обходилась.

В результате злоумышленники теоретически могли получать темы писем, содержимое сообщений, коды многофакторной аутентификации, ссылки для сброса паролей, данные встреч и конфиденциальные корпоративные документы.

В Microsoft уже закрыли проблему. Уязвимость получила идентификатор CVE-2026-42824, её закрыли на стороне сервиса. Пользователям дополнительно ничего делать не нужно.

Однако исследователи считают, что история гораздо серьёзнее одной конкретной ошибки. По их мнению, SearchLeak демонстрирует целый класс рисков, характерных для корпоративных ИИ-помощников, которые одновременно работают с внешними данными, внутренними документами и способны выполнять действия от имени пользователя.

RSS: Новости на портале Anti-Malware.ru