Злоумышленники обновили схему угона аккаунтов в Telegram

Злоумышленники обновили схему угона аккаунтов в Telegram

Злоумышленники обновили схему угона аккаунтов в Telegram

Злоумышленники обновили давно известную схему кражи учётных записей Telegram и других мессенджеров. Предлог для перехода по ссылке остался прежним — «голосование за ребёнка», однако теперь для дополнительного вовлечения используется новый повод: получение гранта на дорогостоящее лечение. Основной мишенью этой кампании являются журналисты и блогеры.

Таким способом злоумышленники также могут пытаться получить административный доступ к новостным телеграм-каналам, чтобы затем распространять через них фейковые сообщения или мошенническую рекламу.

В целом схема с «голосованием» за последние четыре года почти не изменилась. Со взломанной учётной записи пользователю приходит сообщение следующего содержания:

«Привет, хочу попросить тебя. В благотворительном соревновании рисунков участвует девочка моих родственников — Настя. Занять первое место — это возможность получить грант на лечение».

Сообщение содержит фишинговую ссылку. При переходе по ней запускается процедура восстановления аккаунта, которой злоумышленники и пользуются для его кражи.

 

Принципиально новым элементом этой схемы стало именно упоминание гранта на лечение. Оно нужно для эмоционального вовлечения жертвы и повышения эффективности атаки.

 

Как отметил Евгений Егоров, для работы этой схемы злоумышленники развернули сеть из 290 доменов в зонах .com.tr, .xyz, .shop, .cyou, .cfd и .icu. Все они копируют дизайн страницы входа в Telegram с авторизацией по номеру телефона.

При этом вместо надписи «Вход в Telegram» на мошенническом сайте используется обозначение «Система проверки голосов». Под предлогом подтверждения участия пользователя просят ввести код из СМС. На деле это код подтверждения для подключения нового устройства к аккаунту Telegram. Если ввести его на таком сайте, злоумышленники получают полный доступ к учётной записи.

Более 20 VPN-сервисов столкнулись со сбоями из-за блокировки хостингов

Пользователи VPN-сервисов весь день жалуются на проблемы с подключением. По словам представителей самих сервисов, под ограничения попали IP-адреса нескольких крупных хостинг-провайдеров, на серверах которых работает инфраструктура для обхода блокировок.

Телеграм-канал «Эксплойт» утверждает, что сбои затронули более 20 VPN-сервисов разного масштаба.

Роскомнадзор ситуацию официально не комментировал, поэтому точный размах ограничений и их инициатор пока неизвестны.

Предположительно, причиной стала блокировка целых подсетей хостингов. VPN-сервисы арендуют в них мощности и используют серверы для перенаправления трафика, если под фильтр отправляется сразу диапазон IP-адресов, следом ложится целая россыпь подключений.

Пострадавшие сервисы обещают переводить клиентов на резервные серверы. Некоторые из них подчёркивают, что ограничения применяются точечно, однако пользователям от этого не сильно легче: рабочие адреса приходится менять прямо по ходу дня.

Сбои произошли на фоне обсуждения новых мер против замаскированных VPN. В начале августа стало известно, что Минцифры рассматривает возможность обязать хостинг-провайдеров самостоятельно выявлять IP-адреса таких сервисов и передавать сведения регулятору.

Это уже не первая массовая охота на инфраструктуру обхода блокировок. В конце мая под удар попало рекордное количество прокси на базе телеграм-протокола MTProto, одновременно возникли проблемы у многих VPN.

Похоже, блокировки снова решили брать не точностью, а площадью: вместо погони за отдельными VPN под фильтр могли отправить хостинговые подсети целиком.

RSS: Новости на портале Anti-Malware.ru