У Telegram шириться нова схема фішингу. Користувачам надсилають посилання на підроблені сайти, звідки зловмисники можуть отримати дані облікового запису месенджера. Про це написав користувач Twitter з ніком Мольфар. Редакція MC.today передає деталі.
Він розповів, що зламані акаунти розсилають у Telegram-чатах спам з проханням проголосувати в конкурсі. У повідомленні є посилання на домені konkurs-golos[.]ltd. Сам домен прихований та проплачений лише два тижні тому.
За посиланням завантажується відкритий код Telegram Web. «Тільки в око впадає дивний лог і криптомайнер. Якщо трохи побавитись з фейковими номерами, то вилазять помилки API телеграму і знову ті дивні логи». А якщо ж «поритись» у коді, то можна знайти дописану частину.
Користувач авторизується через дійсний клієнт Telegram і в нього відкривається месенджер. Здається, що все як треба. Але саме в момент авторизації дані потрапляють на інший піддомен.
Якщо ж у користувача є ще якась перевірка, то фішинговий сайт переводить на ще один піддомен. Відкривається фейкова сторінка, на якій російською мовою вказано, що при виході з цієї сторінки ваш акаунт у Telegram видалять. А для того, щоб цього не сталось, потрібно відповісти на питання, які насправді не потрібні месенджеру.
Таким методом зловмисники отримають повний доступ до Telegram, до всіх листувань, зокрема із вкладеннями.
«НІКОЛИ не переходьте за такими посиланнями і не автоматизовуйтесь QR-кодом/номером навіть за найменшої підозри. Бережіться», – радить Мольфар.
Раніше ми розповідали, як шахраї крадуть дані власників криптовалют, а також використовують проблеми зі зв’язком, аби обкрадати українців.
Чи можна зробити свій інвестиційний портфель «всепогодним», щоб за будь-яких обставин він приносив стабільні гроші?…
«ПриватБанк» звернувся до суду для стягнення з киянки понад 134 тис. грн боргу за кредитним…
Пенсіонера можуть викреслити з відомостей Пенсійного фонду без попередження. У таких випадках люди часто дізнаються…
Чи може початківець почати інвестувати в акції і створити додаткове джерело доходу без специфічних знань,…
1 липня відбулася перша стратегічна сесія AI-комітету Асоціації IT Ukraine – нової експертної платформи, яка…
Що таке технічний, або несанкціонований, овердрафт, чому він може виникнути на вашому рахунку (навіть коли…