window.yaContextCb = window.yaContextCb || []
Последние новости
window.YaAdFoxActivate = function (id) { var mql = window.matchMedia('(orientation: portrait)') || { matches: false }; var targetBanner = document.getElementById(id); if (window.Ya && window.Ya.adfoxCode) { var templatePuid = document.getElementById('latest-news-script-template') // console.log('puid-eight', templatePuid.dataset.puideight) // console.log('puid-twentyone', window.localStorage.getItem('puid21')) // puid2: '229103', var params = { p1: 'bzirs', p2: 'fulg', puid8: window.localStorage.getItem('puid8') || templatePuid.dataset && templatePuid.dataset.puideight || 0, puid12: '186107', puid21: window.localStorage.getItem('puid21') || 0, puid26: window.localStorage.getItem('puid26'), puid4: 'ren.tv', }; const pk = window.localStorage.getItem('pk'); if (pk) { params.pk = pk; params.pke = '1'; } var adfoxCodeParams = { ownerId: 264443, containerId: id, params: params, onRender: function() { targetBanner.classList.add('adfox-init'); setTimeout(function() { var iframe = targetBanner.querySelector('iframe:not([style^="display"])') || targetBanner.querySelector('div > a > img') || targetBanner.querySelector('yatag > img') || targetBanner.querySelector('table td > yatag'); if (iframe && iframe.offsetWidth >= targetBanner.offsetWidth - 2) { targetBanner.classList.add('adfox-nopadding'); } }, 200); } }; var existBidding = window.Ya.headerBidding.getBidsReceived().map(elm => elm.containerId) || []; if (window.Ya.headerBidding && !existBidding.includes(id) && !mql.matches) { window.Ya.headerBidding.pushAdUnits([ { code: id, bids: [ { bidder: "adriver", params: { placementId: "30:rentv_240x400" } }, { "bidder": "sape", "params": { "placementId": "836082" } }, { "bidder": "bidvol", "params": { "placementId": "37227" } }, { bidder: "hybrid", "params": { "placementId": "6602ab127bc72f23c0325b07" } }, { bidder: "adfox_adsmart", params: { p1: "cqgva", p2: "hhro" } } ], sizes: [ [240,400], [300,600] ] } ]); window.loadedAdfox(id) } if (!existBidding.includes(id)) { if (!mql.matches) { window.yaContextCb?.push(() => { Ya.adfoxCode.createAdaptive(adfoxCodeParams, ['desktop', 'tablet'], { tabletWidth: 1104, phoneWidth: 576, isAutoReloads: false }); }); } } else { window.Ya.adfoxCode.destroy(id); window.yaContextCb?.push(() => { Ya.adfoxCode.createAdaptive(adfoxCodeParams, ['desktop', 'tablet'], { tabletWidth: 1104, phoneWidth: 576, isAutoReloads: false }); }); } if (window.DeviceOrientationEvent) { window.addEventListener('orientationchange', orientationChangeHandler); function orientationChangeHandler(evt) { mql = window.matchMedia('(orientation: portrait)') || { matches: false }; if (mql.matches) { if (targetBanner.classList.contains('adfox-init')) { window.Ya.adfoxCode.initialize(id); } else { setTimeout(function() { window.YaAdFoxActivate(id); }, 0); } } else { window.Ya.adfoxCode.destroy(id); } } } } };
26 сентября 2024, 13:39

Взлом Telegram-аккаунтов: как аферисты могут украсть профиль у любого

Эксперт Бедеров предупредил о новых схемах обмана в Telegram
Следите за нашими новостями
в удобном формате
Девушка с телефоном в руках
Фото: © ИЗВЕСТИЯ/Павел Волков

Мошенники пытаются завладеть Telegram-аккаунтами пользователей, придумывая все новые схемы взлома. Злоумышленники выдают себя за сотрудников службы техподдержки, родственников и медийных личностей. Создают дипфейки, отправляют "подарки", предлагают заработать. Эксперты советуют не терять бдительность: достаточно перейти по фишинговой ссылке – и доступ вашим к файлам и перепискам уже почти в руках аферистов.

В материале РЕН ТВ расскажем, какие схемы обмана используют мошенники и как защитить свой аккаунт в мессенджерах.

Как мошенники крадут аккаунты в Telegram

В комментарии РЕН ТВ эксперт по кибербезопасности Игорь Бедеров рассказал, какие схемы обмана используют мошенники, чтобы завладеть доступом к Telegram-аккаунтам. Первый способ кражи – различные формы фишинга: пользователям присылают ссылку и просят ввести данные якобы для регистрации на официальном сервисе.

"Параллельно с этими данными сервис мошенника "стучится" на оригинальный ресурс – пользователю приходят все коды подтверждения, он вводит их на фейковом ресурсе. Так злоумышленник получает авторизацию. Другой способ – вишинг (виртуальный фишинг). Когда мы ведем переговоры, нас просят включить демонстрацию экрана, и в этот момент приходят коды подтверждения, которые активируются злоумышленником. Они видят эти коды и могут получить доступ к соцсетям или мессенджерам", – пояснил Бедеров.

Вишинг – это устная разновидность мошенничества, при которой злоумышленники под разными предлогами стимулируют людей к совершению действий якобы в их собственных интересах.
Фото: © ИЗВЕСТИЯ/Анна Селина

Кроме того, мошенники используют вредоносные программы и продукты, в числе самых крупных – стилеры. Попадая на компьютер, они крадут из браузера авторизационную сессию в Telegram и получают доступ к аккаунту, отметил эксперт.

Стилер — вредоносное программное обеспечение (ВПО), предназначенное для кражи ценных данных с компьютера, таких как куки-файлы, логины и пароли, скрины с рабочего стола, сведения о соединении и устройстве, предназначенные для удаленного подключения к онлайн-сервисам. Стилер попадает на устройство пользователя разными способами: при посещении инфицированных веб-ресурсов, открытии вредоносных файлов из почты и другими.

По словам Бедерова, киберпреступники также могут украсть аккаунт, получив несанкционированный доступ к сим-карте. Защититься смогут пользователи, которые поставили на устройство облачный пароль.

Где находят ники пользователей 

Как рассказал специалист по кибербезопасности, иногда мошенники крадут аккаунт одного конкретного пользователя, но чаще – занимаются массовыми взломами.

"Где находят ники пользователей для взлома? Зависит от того, что является целью этого взлома: целевой взлом, когда ломается конкретный пользователь, или массовый взлом, когда распространяется тот же самый стилер массово по электронным адресам или через мессенджер. В зависимости от наличия баз данных, по которым можно осуществить рассылку", – говорит Бедеров.

Фото: © ТАСС/URA.RU/Анна Майорова

Другие популярные схемы взлома в Telegram

Заявка на "удаление" аккаунта

Киберпреступники сообщают пользователю, что получили заявку на "удаление" аккаунта в Telegram, и предлагают при необходимости отменить процедуру. Для этого жертву просят перейти на сайт, внешне напоминающий Telegram, ввести номер телефона и код безопасности. После этого мошенникам открывается доступ к аккаунту, каналам и перепискам.

Как предупредили в Роскачестве, мессенджер не собирает заявки на удаление аккаунтов. Профиль можно удалить самостоятельно с любого устройства, перейдя на соответствующую страницу официального сайта. Потребуется ввести номер телефона, привязанный к аккаунту, который вы хотите отключить.

Чтобы вернуться в Telegram, придется создать новый профиль. Сделать это можно и со старым номером телефона, вот только созданный аккаунт будет пустым. Файлы и переписки не вернутся, а у контактов появится новый диалог с вами.

Сообщение от "сотрудника техподдержки"

Недавно мошенники начали выдавать себя за сотрудников службы техподдержки мессенджеров. Жительница Москвы Анастасия рассказала РЕН ТВ, что ее аккаунт в Telegram пытались взломать именно таким способом.

"Пришло сообщение в Telegram от секретного чата, так и было подписано – Security. Говорилось, мол, меня пытаются взломать, и даже прислали местоположение "взломщика" – конечно, Киев, Украина. Нужно было, кажется, подтвердить свою личность, перейдя по ссылке, или через 24 часа удалится аккаунт. Написано все так, что действительно создается впечатление, что сообщение от поддержки Telegram", – вспоминает девушка.

Фото: © РЕН ТВ

По словам Анастасии, у нее подключена двухфакторная аутентификация. К тому же, зная, что сейчас многих взламывают, она не переходила по ссылкам.

"Кстати, сообщения я заскринила, но у них стоит защита от копирования, поэтому на скриншоте просто пустой экран", – отметила она.

Боты для "заработка"

Еще одна популярная мошенническая схема – чат-боты для заработка. Киберпреступники обещают крупный заработок за регистрацию или участие в какой-нибудь программе, но сначала просят перевести им деньги. После транзакции жертву попросту блокируют.

Если кто-то призывает вас не просто подписаться на Telegram-канал, а перейти на внешний сайт и за деньги совершить конкретные действия, с большой вероятностью этот сайт принадлежит аферистам.

Инвестиционный обман в Telegram

Огромное количество лжеэкспертов в области инвестиций и криптовалют рекламируют свои услуги в Telegram-каналах или даже напрямую связываются с пользователями. Большинство таких предложений – мошеннические.

Фото: © ИЗВЕСТИЯ/Сергей Лантюхов

Насторожить должно, если инвестор плохо разбирается в теме и навязчиво предлагает вам передать Telegram-аккаунт в его временное пользование, чтобы якобы наглядно показать, как зарабатывать. Еще один "красный флаг" – инвестор пользуется манипуляциями и агрессивными методами привлечения клиентов. Серьезным поводом для беспокойства будет, если вам обещают гарантированный сверхдоход, а также если у инвестора нет сайта с финансовой отчетностью, лицензией и юридическим адресом.

Открытки и "подарки" от аферистов

Поздравительные открытки в мессенджерах теперь могут быть и от мошенников. Их рассылают от лица родственников, прикрепляя к сообщению фишинговую ссылку.

Руководитель Kaspersky GReAT Дмитрий Галов предупредил, что под видом архива злоумышленники могут прислать вредоносное программное обеспечение. Открывая присланный архив якобы с картинкой или презентацией, пользователь дает доступ к аккаунту и всем своим данным.

Защититься от онлайн-угрозы поможет двухфакторная аутентификация в мессенджерах. А еще эксперт советует обращать внимание на расширение файлов во входящих сообщениях и не переходить по подозрительным ссылкам. В новых мошеннических схемах это были файлы с форматом (.exe).

Специалисты из компании Angara Security рассказали, что мошенники также рассылают сообщения, где утверждается, что пользователю подарили премиум-подписку на Telegram.

Имитация чата "Избранное"

Избранное в Telegram – это чат пользователя с самим собой, в который он может пересылать сообщения и файлы, которые хочет сохранить. Все сообщения попадут в безлимитное облачное хранилище.

Кроме того, аферисты имитируют чат "Избранное", чтобы человек отправлял туда важную информацию. Злоумышленники ставят на аватарку логотип системной папки, чтобы запутать пользователя. Занятой человек может из-за спешки перепутать настоящее "Избранное" с чатом-обманкой.

Причем поддельное "Избранное" некоторое время будет в самом верху списка, так как он отсортирован по дате последнего сообщения.

Фото: © ИЗВЕСТИЯ/Эдуард Корниенко

Дипфейки

Во время мошеннических атак в последнее время часто используется технология дипфейк – реалистичная подмена фото-, видео- или аудиоматериала. Аферисты звонят по видеосвязи от имени родственников, друзей и коллег с просьбой перевести деньги или дать доступ к Госуслугам.

Нередко мошенники выдают себя за статусных и медийных персон.

Мошенничество с конкурсами 

Злоумышленники рассылают пользователям Telegram сообщения с просьбой поддержать своего ребенка или знакомого в конкурсе или проголосовать за его работу на сайте. Предложенная ссылка может оказаться фишинговой. Для регистрации просят указать номер телефона, а потом ввести полученный код – так аферисты получают доступ к аккаунту.

После схема повторяется: мошенники присылают сообщения контактам и в групповые чаты, но уже от имени владельца взломанного аккаунта.

Как защитить свой аккаунт от мошенников

  • Не делитесь личными данными на сомнительных сайтах, по ссылкам на которые вы перешли из мессенджера. Если хотите воспользоваться сервисом или установить приложение, лучше найдите его через официальный магазин и почитайте отзывы других пользователей.
  • Будьте бдительны, переходя по ссылкам из Telegram. Проверяйте их адрес и убедитесь, что соединение защищено.
  • Ни в коем случае не платите комиссии и взносы, не отправляйте свои платежные данные.
  • Привяжите аккаунт к электронной почте. Это пригодится как метод против взлома и понадобится, если вы забудете пароль.
  • Придумайте сложный пароль, установите антивирус и двухфакторную аутентификацию.
  • Если вам пишут в Telegram от имени друга и просят денег, не торопитесь отправлять. Позвоните и удостоверьтесь, что близкий человек правда нуждается в помощи.
Подпишитесь и получайте новости первыми
(function() { var sc = document.createElement('script'); sc.type = 'text/javascript'; sc.async = true; sc.src = '//jsn.24smi.net/smi.js'; sc.charset = 'utf-8'; var s = document.getElementsByTagName('script')[0]; s.parentNode.insertBefore(sc, s); }());
(function() { var sc = document.createElement('script'); sc.type = 'text/javascript'; sc.async = true; sc.src = '//jsn.24smi.net/smi.js'; sc.charset = 'utf-8'; var s = document.getElementsByTagName('script')[0]; s.parentNode.insertBefore(sc, s); }());
var init_adfox_151870620891737873_1264540 = function() { // puid2: '229103', if (window.Ya && window.Ya.adfoxCode) { var params = { p1: 'bzorw', p2: 'fulf', puid8: window.localStorage.getItem('puid8'), puid12: '186107', puid21: 1, puid26: window.localStorage.getItem('puid26'), puid4: 'ren.tv', extid: (function(){var a='',b='custom_id_user';if(!localStorage.getItem(b)){var c='ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789';for(var i=0;i<47;i++){a+=c.charAt(Math.floor(Math.random()*c.length));}a=encodeURIComponent(a);localStorage.setItem(b,a);}else{a=localStorage.getItem(b);}return a;})(), extid_tag: 'rentv', }; const pk = window.localStorage.getItem('pk'); if (pk) { params.pk = pk; params.pke = '1'; } var existBidding = window.Ya?.headerBidding.getBidsReceived().map(elm => elm.containerId) || [] if (window.Ya.headerBidding && !existBidding.includes('adfox_151870620891737873_1264540')) { window.Ya.headerBidding.pushAdUnits([ { "code": "adfox_151870620891737873_1264540", "bids": [ {"bidder": "adriver", "params": {"placementId": "30:rentv_970x250_mid"}}, {"bidder": "bidvol", "params": {"placementId": "37226"}}, {"bidder": "sape", "params": {"placementId": "836081"}}, {"bidder": "hybrid", "params": {"placementId": "6602ab127bc72f23c0325b09"}}, {"bidder": "adfox_adsmart", "params": { "pp": "h", "ps": "doty", "p2": "ul", "puid20": "" }} ], "sizes": [[970,250],[728,250],[728,90],[990,90],[990,250]] } ]); } window.yaContextCb?.push(() => { Ya.adfoxCode.createScroll({ ownerId: 264443, containerId: 'adfox_151870620891737873_1264540', params: params, lazyLoad: true, }, ['desktop', 'tablet'], { tabletWidth: 1104, phoneWidth: 576, isAutoReloads: false }); }); } } if (window.Ya && window.Ya.adfoxCode) { init_adfox_151870620891737873_1264540(); } else { document.addEventListener('adfoxload', event => { init_adfox_151870620891737873_1264540(); }); }
(window.smiq = window.smiq || []).push({});
((counterHostname) => { window.MSCounter = { counterHostname: counterHostname }; window.msCounterExampleCom = {}; window.mscounterCallbacks = window.mscounterCallbacks || []; window.mscounterCallbacks.push(() => { window.msCounterExampleCom = new MSCounter.counter({ account: "ren_tv", tmsec: "ren_tv", autohit: false }); }); const newScript = document.createElement("script"); newScript.onload = function () { window.msCounterExampleCom.hit(); }; newScript.async = true; newScript.src = `${counterHostname}/ncc/counter.js`; const referenceNode = document.querySelector("script"); if (referenceNode) { referenceNode.parentNode.insertBefore(newScript, referenceNode); } else { document.firstElementChild.appendChild(newScript); } })("https://tns-counter.ru/");
window.yaContextCb?.push(()=>{ Ya.adfoxCode.create({ ownerId: 241452, containerId: 'adfox_16796574778423508', params: { pp: 'i', ps: 'ccup', p2: 'iedw' } }) })