Фейковая «Безопасность»: Telegram-аккаунты снова крадут через сообщения

Support81

Модератор
Хакеры создали поддельную службу безопасности.
bezopas.jpg


Telegram снова оказался под атакой мошенников. Киберпреступники разработали новую схему угона учетных записей, маскируясь под службу безопасности мессенджера. Они отправляют сообщения от имени пользователя с ником «Безопасность» и аватаркой Telegram, убеждая перейти по ссылке для защиты данных. Однако на самом деле жертву перенаправляют на поддельный сайт с QR-кодом, который дает злоумышленникам полный доступ к аккаунту.

Как работает схема​



  1. Пользователь получает сообщение от фальшивого аккаунта «Безопасность».
  2. В тексте указана ссылка, ведущая на фишинговый сайт, стилизованный под Telegram.
  3. На этом сайте предлагается войти в аккаунт, отсканировав QR-код.
  4. Если пользователь выполняет инструкцию, мошенники получают возможность войти в его учетную запись и перехватить управление.



Таким образом, хакеры получают доступ ко всей переписке, а если аккаунт жертвы связан с каналами или группами, они могут захватить и их.

Это что-то новое?​


Нет. Подобные атаки фиксировались и ранее. В 2023 году мошенники рассылали сообщения якобы от поддержки Telegram с предупреждением о запросе на удаление аккаунта. Чтобы отменить удаление, предлагалось перейти по ссылке и ввести номер телефона с кодом подтверждения. Так преступники получали полный контроль над учетной записью.

Еще раньше, в 2019 году, исследователи Group-IB сообщали о множественных случаях взлома аккаунтов Telegram. Тогда преступники не использовали фишинговые сайты, а перехватывали SMS-коды входа через уязвимости мобильных сетей. Особенно уязвимыми были пользователи, не использовавшие облачный пароль и полагавшиеся только на SMS для входа.

Новый уровень угроз​


Если раньше мошенникам приходилось взламывать операторов связи или перехватывать SMS, то сейчас все гораздо проще. Современные атаки полностью строятся на социальной инженерии. Злоумышленники убеждают самих пользователей передавать данные через поддельные сайты или QR-коды. Это делает атаки массовыми и эффективными.

Более того, осенью 2024 года в Telegram появилась реклама услуг по взлому аккаунтов. Заказчику предлагалось за 100–150 тысяч рублей получить полный архив переписки жертвы. Хакеры заявляли, что могут обойти даже двухфакторную аутентификацию. В 2023 году такие же услуги предлагались за 17 000 долларов (примерно 1,5 миллиона рублей), но тогда взлом требовал больше времени и сложных технических манипуляций.
Подробнее: https://www.securitylab.ru/news/556169.php
 
Похожие темы
Support81 Фейковая биржа, реальные слёзы: 1 пробный депозит — и ты уже не инвестор, а жертва гениальной аферы Новости в сети 0
L Интересно В YouTube появилась фейковая раздача биткоинов от имени основателя Google. На канал подписалось 27 тысяч человек Новости в сети 5
Support81 IT-безопасность против статьи 275. В Москве арестован 21-летний айтишник: силовики обвиняют его в государственной измене Новости в сети 0
VNDLS Обход блокировок сервисов | Анализ | Поиск решений | Безопасность [VNDLS Bypass] Ищу работу. Предлагаю свои услуги. 0
Support81 Война мессенджеров: Signal и Telegram устроили в соцсетях битву за безопасность Новости в сети 0
Emilio_Gaviriya Статья Безопасность на серверах. Уязвимости и взлом 0
Support81 ИБ-исследователи vs. вендоры: кто в ответе за безопасность ПО? Новости в сети 0
Emilio_Gaviriya Статья Безопасность в сети: Как избежать угроз при использовании коротких ссылок. Уязвимости и взлом 0
N Asguard VPN - мы обеспечиваем безопасность и конфиденциальность. Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 4
DOMINUS Интересно Нам нечего терять! Безопасность для самых маленьких… компаний Полезные статьи 1
Y Анонимность и Безопасность в Сети ч6 – Итоги и полезные советы Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч5 – Анонимность. Браузер Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч4 – Разделения трафика Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч3 – Промежуточные роутеры Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч2 – Роутер (шлюз) Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч1 - Введение. Хост Анонимность и приватность 0
Denik Интересно Безопасность в сети Анонимность и приватность 5
L Интересно Анонимность, безопасность и киберзащита / Услуги от Elf Service Анонимность и приватность 0
M Безопасность на Android Уязвимости и взлом 0
S Проверка сайтов на безопасность Свободное общение 9
S Безопасность. QIWI-кошелек, какое прокси юзать, чтобы не отхватить бан? Анонимность и приватность 0
Niko0379 Эмиграция ,безопасность , доставка груза , деликатные поручения Ищу работу. Предлагаю свои услуги. 3
K Geekbrains Безопасность в сети. Методы взлома и защиты https://mega.nz/#%2194l2kbLS%21B-PiBnPOyI9xypx8p-SqwM8S-JT5o1GRBlBV5cRFrg4 Раздачи и сливы 0
K Безопасность Linux Раздачи и сливы 0
V VkDuty 4.0 [Новый функционал] - Накрутка ВКонтакте. Безопасность. Качество. Скорость. Готовый софт 1
G ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 3 Полезные статьи 0
G ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 2 Полезные статьи 0
G ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 1 Полезные статьи 0
G Безопасность сайтов в Tor. Взлом Hidden Tor Service. Уязвимости и взлом 0
J Безопасность ПК Свободное общение 5
L Безопасность впн. {Вопрос} Свободное общение 3
farhad.tiger Безопасность+анонимность от farhad.tiger Анонимность и приватность 7
S Безопасность в сети от Сесюна Анонимность и приватность 8
Admin Подборка книг по IT ,Linux-Unix ,Безопасность Полезные статьи 1
Support81 Касперский: россияне больше верят Telegram-каналам, чем всем новостным сайтам вместе взятым Новости в сети 0
Support81 Информационная «золотая лихорадка». Владельцы Telegram-ботов по «пробиву» начали скупать утечки данных до их появления в даркнете Новости в сети 0
Support81 Киберпартизаны создали собственную версию Telegram с функцией самоуничтожения переписки Новости в сети 0
Support81 Когда-то блокировали — теперь ждут с документами: Telegram идёт в Роскомнадзор Новости в сети 0
Support81 Telegram победил рынок фрода на $35 млрд… но всего на пару дней Новости в сети 0
Support81 Telegram, WhatsApp и другие — теперь в зоне прослушки? В России хотят мониторить мессенджеры в реальном времени Новости в сети 0
Support81 Раскрыта структура 16-миллиардной утечки: 30 баз, крупнейшая — португальская, среди них — российская и Telegram Новости в сети 0
Support81 Шпион из ЦРУ превратил Telegram в площадку для государственной тайны Новости в сети 0
wrangler65 Киберпартизаны атакуют: новый бэкдор Vasilek использует Telegram для управления зараженными системами Новости в сети 0
Support81 Услуги 18+, отмывание и прописка в США — как один Telegram-рынок объединил КНДР и китайскую мафию Новости в сети 0
Support81 Легальный Windows-файл, странный Telegram и исчезнувшие биткоины. Совпадение? Новости в сети 0
turbion0 Мошенники выдают фальшивые акции банков в Telegram и воруют деньги через фишинг Новости в сети 0
Support81 ФБР теперь в Telegram: я верну все, а заодно и заберу остальное Новости в сети 0
Chekon ✅USMobileSMSBot - Telegram Bot (24/7) SMS ВЕРИФИКАЦИИ НА РЕАЛЬНЫЕ НОМЕРА USA ОДНОРАЗОВАЯ И ДОЛГОСРОЧНАЯ АРЕНДА Non-VoIP. Ищу работу. Предлагаю свои услуги. 0
Support81 25 000 за воздух: как «таможенники» из Telegram разводят на доверии Новости в сети 0
Support81 Установил Telegram? Поздравляем, теперь у тебя есть куратор из Китая Новости в сети 0

Название темы