Каждый третий фишинг в России нацелен на кражу Telegram-аккаунтов

Каждый третий фишинг в России нацелен на кражу Telegram-аккаунтов

Каждый третий фишинг в России нацелен на кражу Telegram-аккаунтов

За первые шесть месяцев 2025 года эксперты BI.ZONE Brand Protection нашли более 55 тысяч фишинговых доменов. Причём около 20 тысяч из них были направлены конкретно на кражу аккаунтов в Telegram — пользователи мессенджера всё чаще становятся целью киберпреступников.

Самые частые схемы у мошенников — под «повод»:

  1. Сезонные и праздничные уловки. В ход идёт всё: «ответы на ЕГЭ», «горячие летние скидки», фальшивые сайты с популярными сериалами и даже поддельные сервисы проката самокатов или велосипедов.
  2. Фишинг в самом Telegram. Всё чаще злоумышленники напрямую пишут жертвам в личку. Например, предлагают «выкупить» редкий цифровой подарок, присылают фейковую оплату в виде поддельных токенов — и исчезают с аккаунтом или данными.

При этом фишинговые страницы оформлены так, что напоминают сайты крупных компаний — с логотипами, фирменными цветами, интерфейсом. Пользователь верит — и попадает в ловушку. А бренды, имена которых используют мошенники, теряют доверие клиентов.

И это не единственная угроза репутации. В BI.ZONE также насчитали более 3800 негативных сообщений, влияющих на имидж компаний. Это фейки, слухи, манипуляции в соцсетях, мессенджерах и даже в СМИ.

Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection, подчёркивает:

«Сегодня управление репутацией — это не только маркетинг и работа с отзывами. Нужно отслеживать всё, что происходит вокруг бренда, в том числе нелегитимное его использование. Бизнесу стоит регистрировать свои торговые марки и домены, а главное — использовать технологии защиты от фишинга и дезинформации».

Информационная безопасность — это не только про ИТ, но и про доверие клиентов. И его легче сохранить, чем потом восстанавливать.

Android разрешит переносить passkey между менеджерами паролей

Google приблизилась к тому, чтобы наконец-то разрешить пользователям Android переносить passkey между разными менеджерами паролей. Те самые ключи доступа, которые должны были заменить пароли и сделать жизнь проще, но заодно умудрились частично запереть пользователей внутри экосистем.

Сейчас passkey считаются более безопасной альтернативой обычным паролям: не надо запоминать сложные комбинации, меньше шансов попасться на фишинг, вход подтверждается устройством.

Но есть нюанс: перенести такие ключи из одного менеджера паролей в другой бывает куда сложнее, чем хотелось бы. Безопасность безопасностью, а цифровой замок на двери всё равно раздражает.

Google работает над решением этой проблемы с прошлого года. Apple уже успела внедрить перенос passkey в сторонние менеджеры в iOS 26 и macOS 26, а вот на Android функция пока официально не заработала.

Теперь стало известно, что корпорация добра уже тестирует интерфейс переноса passkey между приложениями. В Google Password Manager появились скрытые опции «Импортировать пароли и ключи доступа» и «Экспортировать пароли и ключи доступа» вместо обычных пунктов импорта и экспорта паролей.

 

 

Согласно тестам Android Authority, функцию удалось активировать и частично проверить. При импорте Google Password Manager предлагает выбрать менеджер паролей, где уже хранятся passkey. После этого пользователь переходит в выбранное приложение, например Bitwarden, и может перенести пароли, passkey и другие сохранённые данные в менеджер Google.

С экспортом всё немного хитрее: отдельной кнопки «отправить passkey в другое приложение» пока нет. Вместо этого система должна предлагать перенос, когда пользователь открывает другой поддерживаемый менеджер паролей.

Работать всё это будет через Credential Exchange Protocol — механизм обмена учётными данными между менеджерами паролей. Его поддерживают крупные игроки вроде Google, Apple и Samsung, но на старте функция может быть доступна не для всех приложений.

RSS: Новости на портале Anti-Malware.ru