В мессенджере Telegram зафиксирована новая волна кибератак, направленная на кражу учетных записей российских пользователей. Мошенники нашли уязвимость в недавно внедренной функции встроенных приложений, которая позволяет запускать мини-сервисы прямо внутри чатов. Теперь под видом развлечений злоумышленники распространяют вредоносный контент.
Схема обмана строится на использовании психологических триггеров, таких как азарт или любопытство. Аферисты создают фишинговые приложения, маскирующиеся под популярные викторины, розыгрыши призов или выгодные акции. Пользователь получает сообщение, нажимает на кнопку и попадает в интерфейс, имитирующий легитимный сервис.
В процессе взаимодействия с таким приложением от человека требуют ввести конфиденциальную информацию. Это могут быть логины, пароли или данные банковских карт для «подтверждения участия». Как только данные попадают в руки преступников, они получают полный доступ к аккаунту или совершают несанкционированные транзакции.
«Злоумышленники используют функцию встроенных приложений, встраивая фишинговые программы в сообщения под видом акций и викторин»,
Новая функция мессенджера, ставшая доступной с 25 августа, изначально задумывалась для удобства. Она позволяет пользователям проходить опросы, играть в игры и даже совершать покупки, не покидая интерфейс Telegram. Однако именно эта технологическая интеграция создала идеальную среду для скрытого распространения вредоносного ПО.
Последствия таких атак могут быть катастрофическими как для личных финансов, так и для цифровой безопасности. Потеря контроля над аккаунтом позволяет мошенникам рассылать спам от вашего имени, вымогать деньги у ваших контактов и получать доступ к важной переписке. Это создает цепную реакцию недоверия внутри социальных сетей.
Комментарии (0)