Игорь Бедеров: мошенники угрожают пользователям Telegram через фейковые прокси и «вечные аккаунты»
© Сгенерировано нейросетью
Специалист по кибербезопасности Игорь Бедеров прогнозирует всплеск мошеннических активностей в мессенджере Telegram на фоне резонансных информационных поводов. Как отметил эксперт в беседе с изданием «Телеспутник», любая неопределённость, связанная с угрозой потери доступа к сервису, становится мощным катализатором для криминальных схем, эксплуатирующих техническую безграмотность и тревожность аудитории.
Психология упущенной выгоды и «вечные аккаунты»
Первой линией атаки станет классическая игра на страхе упущенной выгоды или потери контроля. Мошенники будут массово предлагать пользователям «сохранить доступ» или «активировать вечный аккаунт» за символическую плату, используя триггеры срочности («только сегодня», «пока не запретили»).
Особую опасность представляют подделки под официальные источники распространения ПО. В случае удаления приложения изь магазинов (например, App Store для iOS) у пользователей возникнет потребность в альтернативных способах установки. Этим и воспользуются злоумышленники, создающие тысячи сайтов и ботов с предложением скачать «оригинальный Telegram для России». В такие инсталляционные пакеты внедряются:
- трояны удалённого доступа (RAT);
- клавиатурные шпионы;
- другие виды вредоносного ПО, перехватывающие конфиденциальные данные.
Фишинг от имени «службы безопасности» и ловушки с прокси
Второй вектор атак — целевой фишинг. Пользователям могут приходить сообщения от фейковой «Службы безопасности Telegram» с требованием пройти срочную верификацию якобы из-за особого контроля над российскими номерами. Ссылка ведёт на клон официального сайта, где жертву вынуждают ввести:
- номер телефона;
- код подтверждения из SMS;
- облачный пароль двухфакторной аутентификации.
Получив эти данные, злоумышленник мгновенно перехватывает аккаунт и начинает рассылку просьб о денежном переводе всем контактам жертвы. Третьим направлением стало создание сотен мошеннических прокси-узлов, якобы предназначенных для обхода блокировок, но работающих как точки перехвата трафика.
Бедеров подчеркнул необходимость строгой цифровой гигиены: никогда не скачивать мессенджер со сторонних ресурсов и помнить, что поддержка сервиса никогда не пишет первой с требованиями подтвердить аккаунт или оплатить доступ.
«Относитесь к любым предложениям, играющим на срочности («только сегодня», «пока не заблокировали»), как к дымовой завесе — она всегда скрывает чью-то руку в вашем кармане»
— подвёл итог эксперт.
* основатель Telegram Павел Дуров внесён в список террористов и экстремистов
Ранее «RUБЕЖ» сообщал, что «Яндекс» запустил ИИ платформу «Универсальный антифрод» для защиты сервисов.
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
«Селигдар» защитил производство и ИТ-инфраструктуру с помощью решений Positive Technologies
«Яндекс» запустил ИИ платформу «Универсальный антифрод» для защиты сервисов
ФССП выделяет почти миллиард рублей на замену американского софта в своей ИТ-инфраструктуре
Риск сбоев и проблемы интеграции: опросы раскрыли основные препятствия при переходе бизнеса на отечественное ПО
Маркировка ИИ, электронная «Почта России» и новые штрафы: принят пакет из 11 федеральных законов
Минцифры введет госрегулирование и поддержку для цифровых двойников


