Фейковая «Безопасность»: Telegram-аккаунты снова крадут через сообщения

Support81

Модератор
Хакеры создали поддельную службу безопасности.
Bezopas



Telegram снова оказался под атакой мошенников. Киберпреступники разработали новую схему угона учетных записей, маскируясь под службу безопасности мессенджера. Они отправляют сообщения от имени пользователя с ником «Безопасность» и аватаркой Telegram, убеждая перейти по ссылке для защиты данных. Однако на самом деле жертву перенаправляют на поддельный сайт с QR-кодом, который дает злоумышленникам полный доступ к аккаунту.

Как работает схема​



  1. Пользователь получает сообщение от фальшивого аккаунта «Безопасность».
  2. В тексте указана ссылка, ведущая на фишинговый сайт, стилизованный под Telegram.
  3. На этом сайте предлагается войти в аккаунт, отсканировав QR-код.
  4. Если пользователь выполняет инструкцию, мошенники получают возможность войти в его учетную запись и перехватить управление.



Таким образом, хакеры получают доступ ко всей переписке, а если аккаунт жертвы связан с каналами или группами, они могут захватить и их.

Это что-то новое?​


Нет. Подобные атаки фиксировались и ранее. В 2023 году мошенники рассылали сообщения якобы от поддержки Telegram с предупреждением о запросе на удаление аккаунта. Чтобы отменить удаление, предлагалось перейти по ссылке и ввести номер телефона с кодом подтверждения. Так преступники получали полный контроль над учетной записью.

Еще раньше, в 2019 году, исследователи Group-IB сообщали о множественных случаях взлома аккаунтов Telegram. Тогда преступники не использовали фишинговые сайты, а перехватывали SMS-коды входа через уязвимости мобильных сетей. Особенно уязвимыми были пользователи, не использовавшие облачный пароль и полагавшиеся только на SMS для входа.

Новый уровень угроз​


Если раньше мошенникам приходилось взламывать операторов связи или перехватывать SMS, то сейчас все гораздо проще. Современные атаки полностью строятся на социальной инженерии. Злоумышленники убеждают самих пользователей передавать данные через поддельные сайты или QR-коды. Это делает атаки массовыми и эффективными.

Более того, осенью 2024 года в Telegram появилась реклама услуг по взлому аккаунтов. Заказчику предлагалось за 100–150 тысяч рублей получить полный архив переписки жертвы. Хакеры заявляли, что могут обойти даже двухфакторную аутентификацию. В 2023 году такие же услуги предлагались за 17 000 долларов (примерно 1,5 миллиона рублей), но тогда взлом требовал больше времени и сложных технических манипуляций.
Подробнее: https://www.securitylab.ru/news/556169.php
 
Похожие темы
Support81 Фейковая биржа, реальные слёзы: 1 пробный депозит — и ты уже не инвестор, а жертва гениальной аферы Новости в сети 0
L Интересно В YouTube появилась фейковая раздача биткоинов от имени основателя Google. На канал подписалось 27 тысяч человек Новости в сети 5
Admin Интересно Форум SocioTech 2026: как объединить бизнес, информационную безопасность и персонал. Новости в сети 0
Admin Статья Безопасность Docker: теория, уязвимости и практические рекомендации Уязвимости и взлом 0
Support81 IT-безопасность против статьи 275. В Москве арестован 21-летний айтишник: силовики обвиняют его в государственной измене Новости в сети 0
VNDLS Обход блокировок сервисов | Анализ | Поиск решений | Безопасность [VNDLS Bypass] Ищу работу. Предлагаю свои услуги. 0
Support81 Война мессенджеров: Signal и Telegram устроили в соцсетях битву за безопасность Новости в сети 0
Emilio_Gaviriya Статья Безопасность на серверах. Уязвимости и взлом 0
Support81 ИБ-исследователи vs. вендоры: кто в ответе за безопасность ПО? Новости в сети 0
Emilio_Gaviriya Статья Безопасность в сети: Как избежать угроз при использовании коротких ссылок. Уязвимости и взлом 0
N Asguard VPN - мы обеспечиваем безопасность и конфиденциальность. Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 4
DOMINUS Интересно Нам нечего терять! Безопасность для самых маленьких… компаний Полезные статьи 1
Y Анонимность и Безопасность в Сети ч6 – Итоги и полезные советы Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч5 – Анонимность. Браузер Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч4 – Разделения трафика Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч3 – Промежуточные роутеры Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч2 – Роутер (шлюз) Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч1 - Введение. Хост Анонимность и приватность 0
Denik Интересно Безопасность в сети Анонимность и приватность 5
L Интересно Анонимность, безопасность и киберзащита / Услуги от Elf Service Анонимность и приватность 0
M Безопасность на Android Уязвимости и взлом 0
S Проверка сайтов на безопасность Свободное общение 9
S Безопасность. QIWI-кошелек, какое прокси юзать, чтобы не отхватить бан? Анонимность и приватность 0
Niko0379 Эмиграция ,безопасность , доставка груза , деликатные поручения Ищу работу. Предлагаю свои услуги. 3
K Geekbrains Безопасность в сети. Методы взлома и защиты https://mega.nz/#%2194l2kbLS%21B-PiBnPOyI9xypx8p-SqwM8S-JT5o1GRBlBV5cRFrg4 Раздачи и сливы 0
K Безопасность Linux Раздачи и сливы 0
V VkDuty 4.0 [Новый функционал] - Накрутка ВКонтакте. Безопасность. Качество. Скорость. Готовый софт 1
G ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 3 Полезные статьи 0
G ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 2 Полезные статьи 0
G ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 1 Полезные статьи 0
G Безопасность сайтов в Tor. Взлом Hidden Tor Service. Уязвимости и взлом 0
J Безопасность ПК Свободное общение 5
L Безопасность впн. {Вопрос} Свободное общение 3
S Безопасность в сети от Сесюна Анонимность и приватность 8
Admin Подборка книг по IT ,Linux-Unix ,Безопасность Полезные статьи 1
Admin Интересно Telegram-прокси начали массово отключаться с 1 апреля. Новости в сети 0
Admin Интересно Telegram тестирует уведомление о последней возможности оплатить Premium. Новости в сети 0
Admin Интересно В Telegram обнаружена уязвимость, позволяющая захватить устройство через анимированные стикеры. Новости в сети 0
Admin Интересно Telegram на Android получил новый неофициальный клиент Monogram. Новости в сети 0
Admin Интересно В Telegram обнаружена критическая уязвимость с оценкой 9,8 из 10. Новости в сети 0
Admin Интересно ФБР предупреждает о кибератаках через Telegram. Новости в сети 0
Admin Интересно VPN не нужен: на Хабре вышел TG Unblock для ускорения Telegram. Новости в сети 0
Admin Интересно Исследователи обнаружили механизм MITM-атаки в популярном клиенте Telegram — Telega. Новости в сети 0
Admin Интересно Иранские хакеры используют Telegram для кибератак на диссидентов. Новости в сети 0
Admin Интересно Киберпреступники адаптировались к новым правилам Telegram. Новости в сети 0
Admin Интересно Telegram работает без сотовой сети и интернета с помощью Raspberry Pi и радиоузлов. Новости в сети 0
Admin Интересно Telegram стал инструментом для кражи данных. Новости в сети 0
Admin Интересно Telegram рассчитывал на VPN. В Госдуме объяснили, почему это не сработает. Новости в сети 0
Admin Интересно ФАС назвала условие для запрета рекламы на YouTube и Telegram. Новости в сети 0
GROHA Telegram soft — TG-GIANT | Бесплатный тест на 2 дня | Более 15 функций | Поддержка 24/7 | Самый стабильный на рынке | Многопоточность | Комьюнити Готовый софт 6

Название темы