Slik stjeles Telegram-kontoer med chatmigreringssvindel og miniapplikasjoner

Cybersikkerhetseksperter har avdekket en omfattende svindelmetode for å stjele Telegram-kontoer, som utnytter innebygde miniapplikasjoner og psykologisk press. Svindlerne retter seg mot gruppechatter med mange ukjente deltakere, hvor de legger ut meldinger om «chatmigrering» og hevder at en administrator har mistet tilgangen. Deretter oppfordrer de brukerne til å følge en lenke til en «ny chat».

Å klikke på lenken åpner en innebygd miniapp som ber om en fem-sifret kode. Ved å skrive inn denne koden legger man til en ny enhet på offerets konto, noe som gir angriperne full kontroll. Til å begynne med er tilgangen til chattehistorien begrenset, men etter hvert kan svindlerne lese meldinger, avslutte eierens aktive økter og bruke kontoen til å sende meldinger til andre brukere.

Denne metoden er spesielt farlig fordi all ondsinnet aktivitet skjer innenfor Telegram selv, uten omdirigering til eksterne nettsteder, noe som gjør det vanskeligere å oppdage. Meldingene om chatmigrering virker overbevisende, og brukerne er ofte uvitende om trusselen.

Kompromitterte kontoer brukes til økonomisk svindel, som å endre betalingsdetaljer i pengeoverføringer, spamming av ofrets kontakter og undergraving av sikkerheten i forretningskommunikasjon. Eksperter advarer om at kaprede kontoer kan gjenbrukes for å lansere nye angrep mot andre brukere.

Hvis du allerede har skrevet inn koden, må du handle raskt: gå til kontoinnstillingene, naviger til Personvern → Aktive økter og avslutt alle ukjente økter. Et raskt svar kan hjelpe deg med å gjenvinne kontrollen og minimere skaden.