RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

В Telegram обнаружили уязвимости

Общество
Мошенники наводнили мессенджер своими программами.
19.01.2023
Оригинал этого материала
Пользователи Telegram столкнулись с ростом фишинговых атак на аккаунты, в результате которых злоумышленник похищает их. В первую очередь для этого используют боты. Под ударом оказались и бизнес-аккаунты — за год количество атак на них в Telegram удвоилось, отмечают эксперты. Самой опасной остается простая схема с массовыми рассылками, которые эксплуатируют последние новости, но риски могут нести и новые способы авторизации в мессенджере.

Специалисты компаний по кибербезопасности говорят о росте числа инцидентов в мессенджере Telegram. В «Коде безопасности» сообщили, что к началу 2023 года в России фишинг (способ интернет-мошенничества с целью получить доступ к конфиденциальным данным пользователей) стал одним из основных способов мошенничества в мессенджере, что связано с притоком аудитории.

По данным американской Cofense, занимающейся борьбой с кибератаками, рост фишинга в Telegram составил 800% в 2022 году, «в первую очередь для этих целей злоумышленники использовали боты».

В Group-IB сообщили, что в России уже выявлено не менее 1 тыс. мошеннических группировок, работающих и координирующих действия в Telegram, в том числе 34 действующие русскоязычные группы для распространения «программ-стилеров», которые используются злоумышленниками для кражи аккаунтов пользователей. В среднем в чате каждой группировки состоит около 200 участников, уточнил ведущий аналитик Group-IB департамента Digital Risk Protection Евгений Егоров.

Заметное число пользователей мессенджера в прошлом и текущем годах столкнулось со схемами, в рамках которых злоумышленники пытались украсть аккаунты с помощью поддельных ресурсов, где побуждали ввести данные для входа в мессенджер, уточняет контент-аналитик «Лаборатории Касперского» Ольга Свистунова.

Рассылаются фишинговые сообщения, направленные на кражу учетных данных, а также сообщения, содержащие вредоносные вложения под видом различных документов, актуальных для пользователей, подтверждает аналитик исследовательской группы Positive Technologies Екатерина Семыкина. «Атаки направлены на взлом аккаунтов и получение контроля над популярными в мессенджере каналами и группами»,— говорит она. По данным компании, часто для компрометации аккаунта жертвы используются боты.

Среди последних громких фишинговых атак — рассылка в конце декабря 2022 года через контакты пользователей Telegram якобы подарочной подписки на премиальную версию мессенджера, при активизации которой злоумышленники получали доступ к аккаунту жертвы.

Аналогичный механизм мошенники опробовали на онлайн-голосовании, в котором просили поучаствовать «друзей» (см. “Ъ” от 28 декабря 2022 года). Еще одним громким инцидентом стала рассылка «нового списка мобилизованных» в начале января: под предлогом его прочтения по ссылке похищались данные.

Блокировка Instagram и Facebook (деятельность Meta, владеющей соцсетями, по их ведению в РФ признана экстремисткой и запрещена) в России с февраля 2022 года и закрытие рекламных кабинетов на платформах привели к миграции аудитории в Telegram, говорит директор «Антифишинга» Сергей Волдохин. С этим отчасти связаны новые мошеннические схемы. «Участились случаи похищения Telegram-каналов, у которых настроена монетизация»,— отмечает он. По данным компании, число атак на бизнес, который использовал мессенджер как дополнительный канал, в 2022 году удвоилось.

Владелец Telegram-бота «Глаз бога» Евгений Антипов считает, что новый способ авторизации в мессенджере несет больше рисков и представляет более серьезную опасность для пользователей, чем фишинг. В середине 2022 года Telegram перестал отправлять код для авторизации через SMS: для входа в ПК-клиенте или браузере теперь требуется активированный клиент мессенджера на мобильном устройстве, куда и отправляется код. Злоумышленник, для которого важно попасть в Telegram-аккаунт жертвы, может взломать аккаунт, если настроит переадресацию звонков на свой номер телефона, подтвердив за жертву ее личность, считает Евгений Антипов, «для этого достаточно использовать паспортные данные, которые можно найти в опубликованных хакерами в 2022 году базах данных».
Предыдущая статья
Следующая статья
---
Telegram Россия
18.09.2025
Валерий Николов не смог оторваться от следствия
Коррумпированный экс-глава Фонда капитального ремонта Московской области был арестован при попытке улететь в Турцию.
18.09.2025
Кристину Потупчик бортанули с рынка черного PR
Одиозная кремлевская "держательница блоков" потеряла контракт на обслуживание питательного вице-мэра Москвы Максима Ликсутова.
17.09.2025
Альберта Худояна исправят работой
Скандальному девелоперу вместо досиживания полутора лет за решеткой дали исправительные работы.
17.09.2025
Евгений Шулепов стал недосягаемым для суда и следствия
Обвиненный в коррупции экс-мэр Вологды скончался до начала судебного процесса.
17.09.2025
Даниил Суханов встретит приговор за границей
Коррумпированный экс-заместитель департамента имущественных отношений Минобороны сбежал из России, не дожидаясь, когда его дело СК РФ доведет до суда.
17.09.2025
Василий Бровко лишился Михаила Дудина
Одиозный сотрудник АП и ФСБ, отвечавший за зачистку телеграм-каналов в пользу скандального  топ-менеджера Ростеха, уехал на СВО.
17.09.2025
Сергей Чемезов подмял авиакомпанию "Волга-Днепр"
Одиозный глава "Ростеха" намерен выкупить терпящую бедствие грузовую авиакомпанию на своего аватара, Евгения Солодилина.
16.09.2025
Наследство Алексея Митюшова упало в руки братьев Ротенбергов
Активы бежавшего из России топ-менеджера «Газпрома» получил в управление человек одиозных олигархов.
16.09.2025
Семейство Пумпянских пытается всех перехитрить
Одиозный олигарх Дмитрий Пумпянский и его сын Александр сохранили контроль над всеми своими российскими и европейскими активами и увели финансовые потоки в офшоры.
16.09.2025
Дмитрий Бортников нырнул в темные финансовые воды
Племянник директора ФСБ успешно развивает миллиардный бизнес на господрядах с последующими откатами и распилами.
16.09.2025
Алексей Смирнов воровал с территориальным размахом
Коррумпированный экс-губернатор Курской области признался, что крал бюджетные деньги не только в своем регионе, но и в ДНР.
15.09.2025
Владимира Панова сажают в тюрьму с третьей попытки
Бывший замначальника тыла МВД уже был фигурантом уголовных дел о получении взятки и злоупотребление должностными полномочиями, но за решетку так и не отправился.
15.09.2025
Артема Бикова и Алексея Боброва избавят от бизнес-империи
Генпрокуратура начала национализацию активов двух скандальных уральских бизнесменов, два десятка лет наживавшихся на монополизации коммунальных услуг в ряде российских регионов.
15.09.2025
Банда Зотовых расхищает гособоронзаказ
За первые 8 месяцев этого года в российские суды поступило 43 уголовных дела, связанных с гособоронзаказом. Похоже, это абсолютный рекорд с начала спецоперации. Однако некоторые махинации до сих пор не получили должной правовой оценки, и в их числе — аферы заместителя гендиректора «Группы Альянс» Владимира Зотова.
14.09.2025
Владимир Спиваков пошарил в карманах у Алишера Усманова
Музыканты Национального филармонического оркестра России влачат нищенское существование, а его руководство на гранты Алишера Усманова скупает дорогую зарубежную недвижимость.
12.09.2025
Игорь Озар взлохматит УЗГА
Авиационный завод возглавил одиозный и вороватый топ-менеджер.
12.09.2025
Павел Те сматывает удочки
Одиозный миллиардер-девелопер выводит деньги из своих фирм, а сами фирмы дробит и оставляет пустыми.
11.09.2025
Константину Пономареву докинули срок
Скандальный бизнесмен отсидит не 10, а 14 лет.
11.09.2025
Игорь Чайка кругом должен
Компании нынешнего замглавы Россотрудничества задолжали бюджетам сотни миллионов рублей налогов.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+