Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Специалисты F.A.C.C.T. обнаружили новую схему угона учетных записей в мессенджере Telegram

23/04/24

ФАККТ-Apr-23-2024-12-44-30-7180-PM

По данным аналитиков команды мониторинга и реагирования на инциденты информационной безопасности F.A.C.C.T. (CERT-F.A.C.C.T.), пользователям мессенджера стали приходить сообщения от фейковой службы поддержки Telegram о том, что была оформлена заявка на удаление аккаунта. Так как сама жертва удалять учетную запись не просила, ей предлагают перейти по ссылке, чтобы отменить процедуру.

photo_2024-04-18_13-57-35 (1)

В итоге владелец учетной записи попадает на фишинговый ресурс, на котором для отмены удаления аккаунта он должен ввести привязанный к учетной записи номер телефона и код безопасности, полученный от Telegram. Фейковая страница по стилю повторяет оформление самого мессенджера.

photo_2024-04-16_16-31-09

Получив привязанный к учетной записи телефон и код, злоумышленники перехватывают управление учетной записью в Telegram, получают доступ к архивам, перепискам, управлению каналами, если жертва была администратором или владельцем одного из них. Отметим, что фишинговый ресурс сразу же проверяет данные: если указать неверные  сведения, то страница сообщит об ошибке. 

Так как злоумышленники распространяют ссылки на ресурсы для угона аккаунтов Telegram в личных сообщениях, то им не требуется большое количество таких фишинговых страниц. Достаточно одного активного ресурса и запасного домена, в случае блокировки предыдущего. 
 
Важно отметить, что сторонние лица не могут запросить удаление учётной записи в Telegram: только  владелец аккаунта может сделать это в настройках мессенджера. Удалить собственный аккаунт можно сразу или  активировать удаление автоматически после заданного периода неактивности.
 
Специалисты F.A.C.C.T. рекомендуют пользователям применять все доступные инструменты безопасности в мессенджерах, в первую очередь установить  облачный пароль в Telegram. Не следуют передавать, сообщать кому-либо  одноразовые коды безопасности, в том числе подозрительным «службам поддержки». Лучше проверять на легитимность сайты, на которые предлагается перейти при сомнительных обстоятельствах. Это можно сделать, например,  по названию и при помощи whois-сервисов, которые помогут определить, как давно создан сайт и другую информацию. 
 
О других способов угона мессенджеров можно прочитать здесь и здесь.
Темы:TelegramПреступленияМошенничествохищение данныхF.A.C.C.T.
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Attack Surface Management: с чего начинать управление уязвимостями
    Николай Степанов, руководитель направления F.A.C.C.T. Attack Surface Management
    Attack Surface Management – относительно молодой продукт, он появился в 2021 г. В его основе лежит более ранняя разработка инженеров F.A.C.C.T. – граф сетевой инфраструктуры, который показывает связь между доменами, IP-адресами, сервер-сертификатами, злоумышленниками, ВПО и другими цифровыми сущностями в глобальном Интернете.
  • Cyber Defence Center: лучше и эффективнее традиционных SOC
    Ярослав Каргалёв, руководитель Центра кибербезопасности F.A.C.C.T.
    Cyber Defence Center, который является новым поколением SOC, сами проводят реагирование на инциденты и ведут проактивный поиск киберугроз в инфраструктуре
  • Опасные связи
    Популярные мессенджеры оказались под прицелом из-за нарушений конфиденциальности. Можно ли им доверять?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...