Мошенники взламывают аккаунты в Telegram через фишинговые ссылки в чатах
В крупных публичных чатах Telegram участились случаи мошеннических атак. Как рассказала РИА Новости аналитик департамента защиты от цифровых рисков компании F6 Анастасия Князева, злоумышленники размещают сообщения о якобы взломе аккаунтов участников и «переезде» чата на новую площадку.
Под предлогом перехода в «новый чат» пользователям присылают фишинговую ссылку. В сообщениях утверждается, что администратор потерял доступ к профилю. Подобные уведомления фиксировали в чатах ЖКХ, университетских, тематических, связанных с поиском работы и покупками.
Переход по ссылке ведёт в бота, который просит ввести 5-значный код для «проверки». На самом деле это код для добавления нового устройства в аккаунт Telegram. Если ввести его, злоумышленники получат доступ к учётной записи, если в ней не включён «облачный пароль».
Получив контроль, преступники могут читать и копировать все переписки, включая архивные, отправлять сообщения от имени жертвы и распространять вредоносные ссылки. В дальнейшем они могут заблокировать основное устройство пользователя и удалить его из аккаунта, получив доступ даже к закрытым корпоративным чатам.
Эксперт отмечает, что фишинговые ссылки быстро становятся недействительными — так мошенники пытаются избежать блокировок и привлечения внимания к своим ресурсам.


























