Сегодня 01 октября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

«Лаборатория Касперского» рассказала о новом способе угона аккаунтов в Telegram

В конце года злоумышленники начали использовать новую схему кражи аккаунтов в Telegram, о которой рассказала «Лаборатория Касперского». Она заключается в том, что кто-нибудь из контакт-листа пользователя предлагает ему принять участие в онлайн-голосовании и присылает ссылку на сайт, где оно якобы проводится. Эксперты не рекомендуют переходить по сомнительной ссылке из-за риска лишиться своего аккаунта.

 Источник изображений: «Лаборатория Касперского»

Источник изображений: «Лаборатория Касперского»

Как сообщает «Лаборатория Касперского», никакого конкурса нет и сообщение отправлено не кем-то из знакомых, а злоумышленником, похитившим его учётную запись. Сама ссылка сделана при помощи сервиса для сокращения ссылок, чтобы реальный адрес сайта не бросался в глаза. К тому же такую ссылку сложнее отследить антифишинговыми инструментами.

Сайт для голосования выглядит крайне просто. На первой странице — сообщение «Заходите и голосуйте за конкурсантов», поле для ввода телефона, предложение аутентифицироваться для учёта голоса и поле для ввода кода подтверждения, который якобы выслали пользователю в Telegram.

После указания пользователем номера телефона злоумышленники входят в его учетную запись при помощи специальных скриптов с нового устройства. При выключенной двухфакторной аутентификации код подтверждения приходит на устройство, где аккаунт уже активирован. Если пользователь введёт код на фишинговой странице, его аккаунт переходит в собственность злоумышленников.

«Лаборатория Касперского» советует «ни при каких условиях не вводить код аутентификации, полученный от Telegram, нигде, кроме самого приложения Telegram». Также рекомендуется включить в мессенджере двухфакторную аутентификацию.

«Если вы уже попались на уловку злоумышленников и всё-таки ввели код на мошенническом сайте, то, возможно, ещё не все потеряно», — пишет «Лаборатория Касперского». Для того, чтобы вернуть контроль над учётной записью, необходимо сразу же зайти в меню «Настройки», затем перейти в раздел «Активные сессии» и нажать на кнопку «Завершить все другие сеансы».

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В «VK Видео» появился улучшенный видеоредактор — он умеет редактировать ролики после загрузки 42 мин.
AMD выпустила свежий драйвер с поддержкой Frostpunk 2, God of War Ragnarok, Warhammer 40,000: Space Marine 2 и игровыми оптимизациями 50 мин.
Krafton поделилась подробностями Hi-Fi Rush 2, а первая часть может получить DLC 2 ч.
KT Corporation заключила с Microsoft многомиллиардную сделку в сфере ИИ 3 ч.
PlayStation Network возобновила работу после масштабного сбоя, но не совсем 3 ч.
Nvidia выпустила новый драйвер с поддержкой игр Throne and Liberty, MechWarrior 5: Clans и Starship Troopers: Extermination 3 ч.
Sifu, Inscryption и другие: Microsoft анонсировала первые октябрьские новинки для подписчиков Game Pass 3 ч.
Роскомнадзор потребовал от Discord удалить тысячу противоправных материалов, но сервис не спешит 3 ч.
Epic Games подала в суд на Google и Samsung — они обвиняются в подрыве деятельности сторонних магазинов приложений 5 ч.
Космические эсэмэски: на iPhone заработал обмен сообщениями между абонентами через спутник 6 ч.