Игорь Бедеров: мошенники угрожают пользователям Telegram через фейковые прокси и «вечные аккаунты»

Share to Telegram Share to VK
clock 58 минут назад
Игорь Бедеров: мошенники угрожают пользователям Telegram через фейковые прокси и «вечные аккаунты» © Сгенерировано нейросетью

Специалист по кибербезопасности Игорь Бедеров прогнозирует всплеск мошеннических активностей в мессенджере Telegram на фоне резонансных информационных поводов. Как отметил эксперт в беседе с изданием «Телеспутник», любая неопределённость, связанная с угрозой потери доступа к сервису, становится мощным катализатором для криминальных схем, эксплуатирующих техническую безграмотность и тревожность аудитории.

Психология упущенной выгоды и «вечные аккаунты»

Первой линией атаки станет классическая игра на страхе упущенной выгоды или потери контроля. Мошенники будут массово предлагать пользователям «сохранить доступ» или «активировать вечный аккаунт» за символическую плату, используя триггеры срочности («только сегодня», «пока не запретили»). 

Особую опасность представляют подделки под официальные источники распространения ПО. В случае удаления приложения изь магазинов (например, App Store для iOS) у пользователей возникнет потребность в альтернативных способах установки. Этим и воспользуются злоумышленники, создающие тысячи сайтов и ботов с предложением скачать «оригинальный Telegram для России». В такие инсталляционные пакеты внедряются:

  • трояны удалённого доступа (RAT);
  • клавиатурные шпионы;
  • другие виды вредоносного ПО, перехватывающие конфиденциальные данные.

Фишинг от имени «службы безопасности» и ловушки с прокси

Второй вектор атак — целевой фишинг. Пользователям могут приходить сообщения от фейковой «Службы безопасности Telegram» с требованием пройти срочную верификацию якобы из-за особого контроля над российскими номерами. Ссылка ведёт на клон официального сайта, где жертву вынуждают ввести:

  • номер телефона;
  • код подтверждения из SMS;
  • облачный пароль двухфакторной аутентификации.

Получив эти данные, злоумышленник мгновенно перехватывает аккаунт и начинает рассылку просьб о денежном переводе всем контактам жертвы. Третьим направлением стало создание сотен мошеннических прокси-узлов, якобы предназначенных для обхода блокировок, но работающих как точки перехвата трафика.

Бедеров подчеркнул необходимость строгой цифровой гигиены: никогда не скачивать мессенджер со сторонних ресурсов и помнить, что поддержка сервиса никогда не пишет первой с требованиями подтвердить аккаунт или оплатить доступ.

«Относитесь к любым предложениям, играющим на срочности («только сегодня», «пока не заблокировали»), как к дымовой завесе — она всегда скрывает чью-то руку в вашем кармане»

— подвёл итог эксперт.

* основатель Telegram Павел Дуров внесён в список террористов и экстремистов

Ранее «RUБЕЖ» сообщал, что «Яндекс» запустил ИИ платформу «Универсальный антифрод» для защиты сервисов.


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал в новом номере мнения участников рынка о ключевых изменениях в сфере пожарной безопасности: как работать проектировщикам после обновления Сводов правил 3, 6, 484, 485, нормативные новации, анализ госзакупок и применение нацрежима.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.