Разное

Мошенники начали красть аккаунты через приложения внутри мессенджеров

Мошенники начали красть аккаунты через приложения внутри мессенджеров
Фото: © RusPhotoBank

Мошенники начали активнее использовать встроенные приложения и интерактивные элементы в мессенджерах для кражи учётных записей. Как пишут «Известия», в Telegram злоумышленники могут распространять поддельные игры, акции и другие приложения, которые запускаются непосредственно из сообщения. После нажатия на кнопку пользователю могут предложить пройти авторизацию или ввести данные для подтверждения действия. Если человек передаст номер телефона, код подтверждения или другую конфиденциальную информацию, мошенники смогут получить доступ к его аккаунту.

По словам председателя совета по противодействию технологическим правонарушениям КС НСБ России и основателя компании «Интернет-Розыск» Игоря Бедерова, мессенджеры постепенно превращаются из средств общения в полноценные платформы для запуска программ. Этим начинают пользоваться и злоумышленники. Вместо обычных фишинговых ссылок они могут создавать внутри мессенджера интерфейсы, похожие на страницы банков, платёжных сервисов или криптобирж. Пользователь при этом видит знакомые элементы вроде кнопки «Подтвердить перевод», хотя фактически взаимодействует с вредоносным или поддельным сценарием.

Старший эксперт Kaspersky GReAT Георгий Кучерин отмечает, что заражение устройства при этом необязательно. Во многих случаях мошенники делают ставку на социальную инженерию и убеждают пользователя самостоятельно передать нужные данные. В качестве примера приводятся фальшивые голосования, где под предлогом защиты от накруток просят указать номер телефона и код подтверждения.

Подобные схемы характерны не только для Telegram. По словам экспертов, интерес для киберпреступников также представляют другие крупные мессенджеры, включая WhatsApp и WeChat.