Контакты
Подписка 2025
ТБ Форум 2025
Кибербезопасность. Защита АСУ ТП. Безопасность КИИ. Москва | 11 февраля | ТБ Форум 2025
Регистрируйтесь и приходите!

Мошенники атакуют пользователей Telegram Stars

08/07/24

zvyozdy-v-telegram

Новая цифровая валюта Telegram Stars, запущенная в начале июня, уже стала лакомым кусочком для мошенников. Злоумышленники обещают выгодные условия покупки «звезд» в обход App Store и Google Play, но на деле хотят украсть личные данные и криптокошельки пользователей.

О запуске Telegram Stars Павел Дуров объявил в июне, напоминает Securitylab. Дуров пообещал, что пользователи смогут компенсировать эти расходы, оплачивая рекламу своих продуктов с помощью Telegram Stars. Он отметил, что запуск приложений в мессенджере имеет больше экономического смысла, чем интерес к традиционным мобильным ресурсам. Мошенники исказили смысл слов Дурова и предложили избавиться от комиссии, покупая напрямую у частников.

Согласно данным F.A.C.C.T., с 16 мая было зарегистрировано 23 доменных имени, созвучных с Telegram и Stars или Ton и Stars, а также четыре канала и чат-бота в Telegram. Некоторые из этих ресурсов были созданы для последующей перепродажи либо просто содержит информацию о Telegram Stars. Это касается и каналов, и ботов в самом мессенджере. Однако уже появились аккаунты, предлагающие помощь в покупке «звезд», что создает риск для пользователей.

Эксперты F.A.C.C.T. подчеркнули, что покупка Telegram Stars у посредников в мессенджере небезопасна и не гарантирует защиту сделки. Также возможны сценарии с так называемыми дрейнерами — мошенники могут предложить получить AirDrop, бесплатную раздачу, но для этого необходимо подключить свой криптокошелек и в дальнейшем подписать вредоносную трансакцию, которая позволит злоумышленникам вывести криптоактивы жертвы. Другой вариант обмана — создание фальшивых токенов, которые имитируют настоящие.

Цифровая валюта Telegram Stars была представлена 6 июня. Павел Дуров отметил, что ее можно использовать для оплаты товаров и услуг внутри платформы, включая электронные книги, онлайн-курсы и предметы в играх. Кроме того, теперь авторы каналов могут публиковать платные материалы, которые пользователи смогут разблокировать за Stars, а заработанные монеты конвертировать в Toncoin.

Telegram Stars доступна для покупки через встроенные покупки в App Store и Google Play, а также через PremiumBot.

Темы:TelegramКриптовалютыПреступленияF.A.C.C.T.
Безопасная разработка
Подходы и инструменты управления процессом разработки безопасного программного обеспечения
Регистрируйтесь и приходите! 13 февраля 2025
Статьи по темеСтатьи по теме

  • XDR-центричный подход для SOC
    Ярослав Каргалёв, руководитель Центра кибербезопасности F.A.C.C.T.
    Основная цель современного SOC – не только своевременно выявить угрозу, но и нейтрализовать ее до момента реализации. В контексте работы аналитиков SOC возможности XDR (Extended Detection and Response) можно условно разделить на две взаимосвязанные составляющие.
  • Attack Surface Management: с чего начинать управление уязвимостями
    Николай Степанов, руководитель направления F.A.C.C.T. Attack Surface Management
    Attack Surface Management – относительно молодой продукт, он появился в 2021 г. В его основе лежит более ранняя разработка инженеров F.A.C.C.T. – граф сетевой инфраструктуры, который показывает связь между доменами, IP-адресами, сервер-сертификатами, злоумышленниками, ВПО и другими цифровыми сущностями в глобальном Интернете.
  • Cyber Defence Center: лучше и эффективнее традиционных SOC
    Ярослав Каргалёв, руководитель Центра кибербезопасности F.A.C.C.T.
    Cyber Defence Center, который является новым поколением SOC, сами проводят реагирование на инциденты и ведут проактивный поиск киберугроз в инфраструктуре
  • Смарт-контракты и вопросы безопасности
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Поскольку транзакции блокчейна необратимы, очень важно убедиться в безопасности кода смарт-контрактов
  • Опасные связи
    Популярные мессенджеры оказались под прицелом из-за нарушений конфиденциальности. Можно ли им доверять?
  • Платформа SICP для отслеживания подозрительных транзакций и обеспечения безопасности блокчейнов
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    С 2021 г. в России будет осуществляться идентификация владельцев цифровых активов, внедряться скоринг транзакций и мониторинг криптовалютных транзакций.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Актуальные вопросы защиты информации
12 февраля 2025 | Организатор: ФСТЭК России

Еще темы...

More...