Мошенники разработали новую схему взлома аккаунтов в Telegram

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com

В последнее время наблюдается заметный рост случаев мошенничества в популярном мессенджере Telegram об этом рассказали эксперты «Лаборатории Касперского». Злоумышленники разработали и активно используют хитрую схему, позволяющую им легко получить доступ к аккаунтам пользователей. Поскольку схема выглядит очень правдоподобно, она приобретает все большую популярность.

Как действуют мошенники

В отличие от предыдущих методов, где мошенники отправляли личные сообщения потенциальной жертве, в настоящее время они предпочитают добавлять её в телеграм-канал, в котором публикуется сообщение от имени некой женщины где она просит помочь ребенку знакомых выиграть конкурс «рисунка». Главный приз которого — путевка в летний лагерь. Для этого всего лишь нужно получить 500 голосов. Всё что необходимо сделать, это перейти по ссылке и проголосовать. Сообщение действительно выглядит очень убедительно. К тому же автор сообщения обычно предлагает связаться с ним, если у кого-то возникнут какие-либо вопросы.


Однако, перейдя по ссылке, пользователь оказывается не на странице конкурса рисунков, а на фишинговом сайте, который копирует страницу авторизации в Telegram. На этой поддельной странице от пользователя требуется ввести свой номер телефона и код подтверждения из SMS-сообщения. Если пользователь выполняет эти действия, мошенники получают доступ к его аккаунту в Telegram. Затем мошенники действуют на своё усмотрение, например, крадут персональные данные или даже шантажируют.

Как защитить себя от мошенников

Чтобы защитить себя, необходимо принять несколько мер предосторожности:

  1. В настройках конфиденциальности необходимо указать, кто имеет право приглашать вас в группы, а кто не имеет.
  2. Установить двухфакторную аутентификацию, чтобы повысить безопасность своего аккаунта.
  3. Не переходить по незнакомым ссылкам, особенно если они кажутся подозрительными.
  4. Никогда не вводить свой номер телефона на непроверенных веб-сайтах и, тем более, не предоставлять информацию из SMS-сообщений.