Как теперь крадут аккаунты в Telegram: новая схема мошенников

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Рассуждения | Оффтопик

Мошенники — «тонкие» психологи, виртуозно использующие доверчивость людей, жадность, отсутствие опыта. Незаметно подводя пользователей к совершению нужных мошенникам действий. Чаще всего целью мошенников в Telegram (как впрочем и в любом мессенджере, соцсети и т. д.) является получение обманным путем реквизитов карт, CVV-кодов, другой финансовой информации, которая позволит им в конечном итоге завладеть денежными средствами обманутых ими людей.

Автор: newizv Источник: newizv.ru

Есть и еще одна немного более «сложная» и не такая «прямая» схема (как «личное общение»), тоже уже давно используется мошенниками в Telegram, первичная цель которой — завладеть белым аккаунтом или каналом. Ну, а далее, под видом владельца аккаунта или канала пытаться получить под разными предлогами деньги с подписчиков (друзей), которые доверяют владельцу канала (аккаунта). Это могут быть просьба перечисления денег владельцу (на тот момент уже бывшему), который будто бы попал в сложную ситуацию, очень выгодное и заманчивое ложное коммерческое предложение, или, в крайнем случае, обычное вымогательство денег за обещание возврата канала или аккаунта его настоящему владельцу.

Такие «двухходовые» схемы со временем стали похожи на «стрельбу из пушки по воробьям». КПД хоть до сих пор и есть, но он теперь не очень высок. Пользователи стали внимательнее и очень настороженно относиться к переходам по фишинговым ссылкам, которые были одним из основных инструментов мошенников по краже аккаунтов и каналов в Telegram. Поэтому, относительно недавно, и появилась новая схема мошенничества для кражи аккаунта или канала в Telegram, которая имеет более «персонализированный» подход к жертве, и, соответственно, вероятность достижения цели мошенниками резко увеличивается.

Автор: doska-obyavy Источник: doska-obyavy.ru

В общих чертах «скелет» схемы, которая может обрастать разными вариациями, выглядит примерно так. Мошенники выбирают потенциальную жертву и «изучают» её через аккаунты в разных социальных сетях, где «жертва» проявляет активность, выкладывает фото и видео, имеет друзей, подписчиков, состоит в группах и т. д. После изучения доступных аккаунтов человека мошенники становятся обладателями открытой информации о нем, которая упростит обман и увеличит вероятность выполнения человеком действий, нужных мошенникам.

Мошенники маскируются под реального человека, который знаком будущей жертве по соцсетям (копируют стиль его общения, ставят нужное фото на аватарке и т. д). Затем человеку этот лже-знакомый пишет внешне безобидное сообщение и просит его проголосовать перейдя по ссылочке и нажав на кнопочку голосования. Не важно за что, или за кого. Это может быть «голосование» за пост, музыкальную группу, фильм, мисс завода «Стальпрокат», да вообще за что угодно. Главное, чтобы жертва перешла по ссылке и кликнула по заветной кнопочке. И жертва переходит, кликает. А почему нет? Попросил вроде знакомый, дел всего на двадцать секунд. Почему не уважить и не выполнить просьбу?

В результате перехода по ссылке чаще всего происходит автоматическое добавление человека в нужную мошенникам группу. Человеку кажется, что группа «живая», участники в ней активно общаются, голосуют, лайкают, комментируют. На самом деле, и участники, и активность в группе — фейковые. Есть там и нужная кнопочка для голосования. После нажатия на нее появляется сообщение с просьбой авторизоваться с помощью соцсетей, так как, мол, только это позволит провести честное голосование и исключить накрутку. И первым из предложенных вариантов авторизации практически однозначно будет авторизация через Telegram.

В форме может присутствовать и выбор других соцсетей для авторизации, но мошенники рассчитывают в данном случае, что человек попробует авторизоваться именно через Telegram. В результате попытки авторизации человек попадает на поддельную страничку, где он должен ввести номер телефона, привязанного к Telegram, и код подтверждения, который придет на его номер. После введения этих данных мошенники получают доступ к Telegram-аккаунту человека. Номер реального владельца отвязывается от аккаунта и он переходит в полное владение к злоумышленникам.

Автор: zarya-egorlik Источник: zarya-egorlik.ru

Ну, а дальше уже идет стандартная отработанная схема развода. Просьба другим от лица владельца канала или аккаунта перечисления денег, заманчивое коммерческое предложение, товары по «вкусным» ценам и т. д. Обязательно последуют и «атаки» на друзей и родственников от имени пользователя.

Понятно, что защититься на все сто процентов от мошенников и их разнообразных, постоянно совершенствующихся уловок практически невозможно. А вот минимизировать риск попасться на их удочку можно и нужно. Не стОит повсеместно размещать в интернете такую информацию о себе, как адрес, телефон, дата рождения, адрес электронной почты, геолокацию и т. д. Желательно создавать в мессенджерах или соцсетях по два аккаунта, один из которых будет использоваться только для деловых целей, а второй — исключительно личный. Если говорить о Telegram, то использовать в мессенжере двухфакторную авторизацию (аутентификацию), ограничить доступ к информации «о себе» только для узкого круга доверенных лиц, установить пароль для входа в мессенджер на девайсе, и, конечно, никогда не переходить по сомнительным (и не очень сомнительным) ссылкам, даже если они приходят от друзей и знакомых.

9 комментариев

N
Попалось подобное. Остановился на вводе кода в аккаунт Телеграма.
М
Двухфакторная аутентификация снизит риск увода учётки.
Д
И не только так. Я осторожен, но попался. Написала одна мол купить рекламу хочет, много написала мол так и сяк, мол менеджер, показала крупный канал. Хочет купить, но нужно показать статистику. Показал скрины с телеграма, но говорит не полные и скинула ссылку где типо показывается полная статиска. На главной прям крупные каналы типо подключены. Ну я повелся, там прям нужно лог пароль ввести. Ввел, но потом показало мол модератор должен проверить. Вдруг начало приходить много смс и сообщений от тг. В итоге с аккаунта выкинуло и удалили. На канале все закрыли и появилось голосование кому скока лет. Но благо вернуть канал проще простого. Я и вернул. Могут вернуть и пару чатов и каналы для коментов. Главное знать что когда ты делал, чтоб знали, что ты владелец, описать как есть на англ и русском в поддержку на все их почты и ник нового профиля добавить чтоб привязали утеряное и примерно в течении пару часов вам вернут. После кражи там добавили пару админов и армяни какие-то были. Так что мошенники даром стараются)))
Ploh
Не скажу, что восстановить просто и есть гарантия что вернут. Тоже год назад сперли аккаунт Телеграм (сам виноват. Попался). Куда только не писал. Не восстановили. А эти паразиты предложили вернуть аккаунт за 200 долларов. Само собой отказался. Два раза на одни и те же грабли наступать не стал. Да и чёрт с ним с аккаунтом. Зато опыт приобрел (хоть и неприятный).
Prorab
После нажатия на нее появляется сообщение с просьбой авторизоваться с помощью соцсетей

Никогда нигде не авторизируюсь с помощью соцсетей… Это всегда настораживает.
K
Удачи им, найти мой «круг общения» :))))
247895584849@odnoklassniki
У меня левак спёрли, он был зареган на купленный виртуальный номер. А-а-а-а-а. Покупалось, когда ещё дёшево купить можно было.
A
Тонна воды и старая схема развода
n
Надо все-таки сделать примечание, что двухфакторная аутентификация — это такая штука, у которой две стороны. Пользователь слышит только: «Включи, включи». Не все задумываются о том, как будут восстанавливать доступ, если до этого дойдет. Удивительно, но все больше людей не пользуются электронной почтой. Здесь, даже если Телеграм заставит ее привязать, они могут использовать какую-нибудь левую. То есть человек уже идет по пути к тому, чтобы потерять аккаунт. Наглядный пример: https://vhod.ru/telegram/dvuhfaktornaya-autentifikatsiya/ — точно так же у меня один знакомый потерял все, что было в аккаунте. В итоге пришлось создать новый.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор 7'' электронной книги ONYX BOOX Raphael с цветным дисплеем E-Ink Kaleido 3

5 июня компания ONYX BOOX начала продажи своей новой электронной книги Raphael в России. Этот тонкий ридер с 7-дюймовым цветным экраном E-Ink Kaleido 3 был назван в честь знаменитого художника...

Обзор беспроводных наушников-гарнитуры SuperEQ V16 от бренда Oneodio: баланс простоты и низкой стоимости

В поисках идеальных наушников для работы за компьютером, многие пользователи сталкиваются с проблемой выбора между качеством звука, комфортом ношения и функциональностью. Однако, беспроводные...

Обзор Kromix Colibri: беспроводной микрофон-монетка для смартфонов

Беспроводные микрофоны с креплением на магнитах наконец-то доступны не только в премиум-сегменте. Kromix Colibri — яркое тому доказательство. Вдобавок при цене около 6 500 руб здесь...

Уничтожаем конский щавель в огороде: проверенные способы

Дачники знают: сорняки — это настоящее испытание для терпения и умения. Они быстро заполоняют пространство, активно размножаются и беспощадно возвращаются каждый сезон. Среди этой...