МВД: мошенники крадут Telegram-аккаунты через «переезд чата»

Автор: Панькович Денис

МВД России предупредило о новой схеме: мошенники под видом переноса рабочего чата в Telegram выманивают номер и SMS-код, получая полный доступ к аккаунту жертвы.

В управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России предупредили о новой схеме хищения аккаунтов в мессенджере Telegram. Преступники действуют под видом администраторов, объявляя о необходимости переноса корпоративных или локальных чатов на другую платформу.

Как пояснили в ведомстве, злоумышленники внедряются в крупные групповые беседы, насчитывающие десятки или сотни участников. Там они размещают поддельное уведомление, в котором ссылаются на технические неполадки, такие как «замедление работы», и сообщают о якобы запланированном «переезде» чата. Вместо перехода в новое пространство пользователей обманом направляют на мошеннический ресурс.

«Схема "угона" Telegram-аккаунтов через "переезд чата". В рабочих или локальных чатах — как правило, достаточно крупных, где состоят десятки или даже сотни участников, — публикуется псевдоофициальное сообщение о том, что из-за "замедления работы" чат якобы переносится на новую площадку… Вот только ссылка мошенников ведет не в новый чат», — говорится в сообщении правоохранителей.

После перехода по указанной ссылке человек попадает в интерфейс бота, который под предлогом «подтверждения участия» в обновленном чате запрашивает:

  • номер мобильного телефона,
  • а затем и код подтверждения из входящего SMS-сообщения.

Предоставив эти данные, жертва добровольно передает злоумышленникам полный контроль над своим аккаунтом в мессенджере.

Получив доступ, аферисты используют скомпрометированный профиль для проведения дальнейших атак, часто ориентируясь на других членов того же коллектива или рабочей группы, пользуясь доверием внутри сообщества.

Подписывайтесь на нас в Телеграме и первыми узнавайте о главных новостях и важнейших событиях дня.


Новости партнеров