RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

В Telegram обнаружили уязвимости

Общество
Мошенники наводнили мессенджер своими программами.
19.01.2023
Оригинал этого материала
Пользователи Telegram столкнулись с ростом фишинговых атак на аккаунты, в результате которых злоумышленник похищает их. В первую очередь для этого используют боты. Под ударом оказались и бизнес-аккаунты — за год количество атак на них в Telegram удвоилось, отмечают эксперты. Самой опасной остается простая схема с массовыми рассылками, которые эксплуатируют последние новости, но риски могут нести и новые способы авторизации в мессенджере.

Специалисты компаний по кибербезопасности говорят о росте числа инцидентов в мессенджере Telegram. В «Коде безопасности» сообщили, что к началу 2023 года в России фишинг (способ интернет-мошенничества с целью получить доступ к конфиденциальным данным пользователей) стал одним из основных способов мошенничества в мессенджере, что связано с притоком аудитории.

По данным американской Cofense, занимающейся борьбой с кибератаками, рост фишинга в Telegram составил 800% в 2022 году, «в первую очередь для этих целей злоумышленники использовали боты».

В Group-IB сообщили, что в России уже выявлено не менее 1 тыс. мошеннических группировок, работающих и координирующих действия в Telegram, в том числе 34 действующие русскоязычные группы для распространения «программ-стилеров», которые используются злоумышленниками для кражи аккаунтов пользователей. В среднем в чате каждой группировки состоит около 200 участников, уточнил ведущий аналитик Group-IB департамента Digital Risk Protection Евгений Егоров.

Заметное число пользователей мессенджера в прошлом и текущем годах столкнулось со схемами, в рамках которых злоумышленники пытались украсть аккаунты с помощью поддельных ресурсов, где побуждали ввести данные для входа в мессенджер, уточняет контент-аналитик «Лаборатории Касперского» Ольга Свистунова.

Рассылаются фишинговые сообщения, направленные на кражу учетных данных, а также сообщения, содержащие вредоносные вложения под видом различных документов, актуальных для пользователей, подтверждает аналитик исследовательской группы Positive Technologies Екатерина Семыкина. «Атаки направлены на взлом аккаунтов и получение контроля над популярными в мессенджере каналами и группами»,— говорит она. По данным компании, часто для компрометации аккаунта жертвы используются боты.

Среди последних громких фишинговых атак — рассылка в конце декабря 2022 года через контакты пользователей Telegram якобы подарочной подписки на премиальную версию мессенджера, при активизации которой злоумышленники получали доступ к аккаунту жертвы.

Аналогичный механизм мошенники опробовали на онлайн-голосовании, в котором просили поучаствовать «друзей» (см. “Ъ” от 28 декабря 2022 года). Еще одним громким инцидентом стала рассылка «нового списка мобилизованных» в начале января: под предлогом его прочтения по ссылке похищались данные.

Блокировка Instagram и Facebook (деятельность Meta, владеющей соцсетями, по их ведению в РФ признана экстремисткой и запрещена) в России с февраля 2022 года и закрытие рекламных кабинетов на платформах привели к миграции аудитории в Telegram, говорит директор «Антифишинга» Сергей Волдохин. С этим отчасти связаны новые мошеннические схемы. «Участились случаи похищения Telegram-каналов, у которых настроена монетизация»,— отмечает он. По данным компании, число атак на бизнес, который использовал мессенджер как дополнительный канал, в 2022 году удвоилось.

Владелец Telegram-бота «Глаз бога» Евгений Антипов считает, что новый способ авторизации в мессенджере несет больше рисков и представляет более серьезную опасность для пользователей, чем фишинг. В середине 2022 года Telegram перестал отправлять код для авторизации через SMS: для входа в ПК-клиенте или браузере теперь требуется активированный клиент мессенджера на мобильном устройстве, куда и отправляется код. Злоумышленник, для которого важно попасть в Telegram-аккаунт жертвы, может взломать аккаунт, если настроит переадресацию звонков на свой номер телефона, подтвердив за жертву ее личность, считает Евгений Антипов, «для этого достаточно использовать паспортные данные, которые можно найти в опубликованных хакерами в 2022 году базах данных».
Предыдущая статья
Следующая статья
---
Telegram Россия
16.06.2025
Куйвашевский след. Часть II. Информационная зачистка
После первых утечек об уголовных перспективах экс-губернатора Евгения Куйвашева события в Свердловской области стали развиваться лавинообразно.
15.06.2025
Россотрудничество перевело стрелки на Елену Рымарук
Гражданка Украины отремонтировала Российский центр науки и культуры в Хельсинки на 8 лет тюрьмы заочно.
12.06.2025
Станислав Харченко топит администрацию Алексея Текслера
Коррумпированный заместитель министра транспорта Челябинской области дал признательные показания.
12.06.2025
Герман Клименко выступил за запрет Telegram в России
Одиозный бывший советник Путина считает Интернет лишним для россиян.
11.06.2025
Генпрокуратура вырвала у Магомеда Каитова дом в президентском санатории
Беглый криминальный экс-олигарх построил жилой дом на территории санатория управления делами президента.
11.06.2025
Владимир Токарев уехал на 8 лет
Бывший заместитель министра транспорта РФ неудачно расстратил.
11.06.2025
Александра Чернова дожали до добровольной сдачи государству
Коррумпированный экс-глава Краснодарского краевого суда намерен добровольно отдать свое имущество в государственную казну.
10.06.2025
Дмитрий Медведев скопил миллиард долларов на черный день
Фонды, связанные с экс-президентом РФ, на конец 2024 года на своих счетах накопили более 1 миллиарда долларов.
09.06.2025
Николай Колесов инвестирует в зарубежную недвижимость
Один из топ-менеджеров «Ростеха», глава госкорпорации «Вертолеты России» оказался владельцем дорогостоящих вилл в Испании и Дубае, а также дворца в Крыму.
09.06.2025
Клан Ротенбергов ударил по спорту
Братья Ротенберги, обогатившиеся на государственных контрактах благодаря дружбе с Владимиром Путиным, выстраивают для своих отпрысков спортивные империи, в которых место и результат определяются не талантом, а родословной.
09.06.2025
Куйвашевский след. Часть I
Последние дни пролили свет на судьбу экс-губернатора Свердловской области Евгения Куйвашева, о котором более двух месяцев не было достоверной информации.
06.06.2025
Сургутнефтегаз провел сокращения
Одна из самых богатых нефтекомпаний России начала увольнение части персонала.
06.06.2025
Олег Фролов воровал с космическим размахом
Бывший топ-менеджер Роскосмоса и экс-глава Военно-космической имени А. Ф. Можайского создал в недрах госкорпорации преступное сообщество.
05.06.2025
Станислав Неверов и Роман Кимельфельд отмыли почти миллиард рублей
Вместо концессионного строительства школ в Сибири криминальные бизнесмены использовали бюджетные деньги в своих интересах.
05.06.2025
Под Евгением Дитрихом горит кресло главы ГТЛК
На его место планируют поставить человека из команды одиозного Игоря Шувалова.
05.06.2025
Эдуард Когтенков увяз в хищениях
Глава компании  «ФСЧ "Восток-Дизайн"» украл у Минобороны 1,3 миллиарда рублей.
03.06.2025
Алроса доработалась до мелких алмазов
Экспорт российских алмазов рухнул до минимума более чем за 10 лет.
03.06.2025
Дмитрий Патрушев-длинные руки
Вице-премьер правительства РФ толкает своего человека в Росгеологию.
02.06.2025
Игровая консоль Владимира Путина оказалась китайским изделием
Компания Fplus, выполняя поручение главы РФ, скопировала устаревшую китайскую поделку.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+