В первом квартале 2024 года мы зафиксировали увеличение числа обращений от пострадавших, чьи аккаунты были скомпрометированы после перехода по ссылке из мессенджера. Особенно часто жертвы указывают на Telegram как на первоначальный канал коммуникации с злоумышленниками.
Схема, как правило, начинается с сообщения в другом мессенджере или социальной сети. Получив отклик, мошенник предлагает продолжить общение в Telegram, аргументируя это удобством, конфиденциальностью или необходимостью использования специфических функций платформы. Далее пользователю может быть предложено перейти по ссылке для получения информации, установки приложения или заполнения формы. Эта ссылка ведет на фишинговый ресурс (поддельный сайт-имитация) или запускает загрузку вредоносного ПО.
Кто в зоне риска
Наиболее уязвимы пользователи, которые активно используют Telegram для деловых или личных переписок, а также те, кто менее осведомлен о методах социальной инженерии. Сюда можно отнести пенсионеров, начинающих пользователей интернета, а также людей, которые доверяют незнакомым собеседникам, особенно если те представляются сотрудниками известных компаний.
Признаки атаки
1.
Неожиданное предложение перейти в Telegram без веской на то причины.
2.
Ссылки, ведущие на незнакомые домены или имеющие подозрительные символы.
3.
Требование установить дополнительное ПО или предоставить личные данные под предлогом верификации.
4.
Срочность и давление, мошенник настаивает на немедленных действиях.
5.
Сообщения от аккаунтов с подозрительными именами или без аватарки.
Почему это работает
Telegram воспринимается многими как более безопасная и приватная платформа по сравнению с другими. Это заблуждение, которое активно эксплуатируется. Во-первых,
эффект доверия: пользователь уже находится в привычной среде, что снижает бдительность. Во-вторых, Telegram позволяет легко делиться файлами и ссылками, что удобно для распространения вредоносного контента. В-третьих, мошенники используют
социальную инженерию, подстраивая легенду под контекст общения, например, представляясь поддержкой онлайн-магазина или финансовой организации.
Тенденция
Мы наблюдаем миграцию мошеннических активностей из SMS и электронной почты в мессенджеры. Telegram становится одним из основных векторов атак благодаря своей популярности и функциональности. Ожидается дальнейшее усложнение схем, включая использование ботов для автоматизации первичного контакта и фишинга.
Что делать
1.
Не переходите по подозрительным ссылкам, даже если они пришли из Telegram.
2.
Проверяйте адреса сайтов на предмет опечаток и несоответствий.
3.
Не устанавливайте приложения из непроверенных источников.
4.
Используйте двухфакторную аутентификацию для всех своих аккаунтов.
5.
Ограничьте видимость личной информации в настройках профиля.
Переход в Telegram, это не всегда признак мошенничества, но в контексте подозрительных предложений это красный флаг, требующий повышенного внимания.
Схема, как правило, начинается с сообщения в другом мессенджере или социальной сети. Получив отклик, мошенник предлагает продолжить общение в Telegram, аргументируя это удобством, конфиденциальностью или необходимостью использования специфических функций платформы. Далее пользователю может быть предложено перейти по ссылке для получения информации, установки приложения или заполнения формы. Эта ссылка ведет на фишинговый ресурс (поддельный сайт-имитация) или запускает загрузку вредоносного ПО.
Кто в зоне риска
Наиболее уязвимы пользователи, которые активно используют Telegram для деловых или личных переписок, а также те, кто менее осведомлен о методах социальной инженерии. Сюда можно отнести пенсионеров, начинающих пользователей интернета, а также людей, которые доверяют незнакомым собеседникам, особенно если те представляются сотрудниками известных компаний.
Признаки атаки
1.
Неожиданное предложение перейти в Telegram без веской на то причины.
2.
Ссылки, ведущие на незнакомые домены или имеющие подозрительные символы.
3.
Требование установить дополнительное ПО или предоставить личные данные под предлогом верификации.
4.
Срочность и давление, мошенник настаивает на немедленных действиях.
5.
Сообщения от аккаунтов с подозрительными именами или без аватарки.
Почему это работает
Telegram воспринимается многими как более безопасная и приватная платформа по сравнению с другими. Это заблуждение, которое активно эксплуатируется. Во-первых,
эффект доверия: пользователь уже находится в привычной среде, что снижает бдительность. Во-вторых, Telegram позволяет легко делиться файлами и ссылками, что удобно для распространения вредоносного контента. В-третьих, мошенники используют
социальную инженерию, подстраивая легенду под контекст общения, например, представляясь поддержкой онлайн-магазина или финансовой организации.
Тенденция
Мы наблюдаем миграцию мошеннических активностей из SMS и электронной почты в мессенджеры. Telegram становится одним из основных векторов атак благодаря своей популярности и функциональности. Ожидается дальнейшее усложнение схем, включая использование ботов для автоматизации первичного контакта и фишинга.
Что делать
1.
Не переходите по подозрительным ссылкам, даже если они пришли из Telegram.
2.
Проверяйте адреса сайтов на предмет опечаток и несоответствий.
3.
Не устанавливайте приложения из непроверенных источников.
4.
Используйте двухфакторную аутентификацию для всех своих аккаунтов.
5.
Ограничьте видимость личной информации в настройках профиля.
Переход в Telegram, это не всегда признак мошенничества, но в контексте подозрительных предложений это красный флаг, требующий повышенного внимания.
