Кибершпаргалка №25. Как мошенники обманывают с «переездом чата»?
Несколько месяцев назад мошенники начали применять новую схему угона аккаунтов под предлогом «переезда чата». Со взломанных или фейковых аккаунтов они пишут, что администратор или модератор чата якобы потерял доступ к профилю, из-за чего чат якобы «переезжает на новое место». Такие сообщения специалисты F6 зафиксировали во многих чатах — домовых, учебных, по темам СВО, поиск работы, покупки на маркетплейсах и др.
Пользователям предлагают перейти по ссылке, которая обычно вшита во фразу «Перейти в новый чат» или похожую. При переходе жертва попадает во встроенное веб-приложение, которое предлагает ввести 5-значный код, нужный якобы для «проверки пользователя». Однако на самом деле код нужен для добавления нового устройства в аккаунт Telegram и получить доступ к учётной записи, если в аккаунте не включен «облачный пароль».
Получив доступ, мошенники смогут читать и копировать все переписки в аккаунте, включая архивные чаты, отправлять сообщения в групповые чаты и проводить рассылки вредоносных файлов и ссылок. Угнанные учётные записи злоумышленники также продавать или использовать в мошеннических схемах.
Наш эксперт Сергей Золотухин рассказал, какие кибербезопасные привычки помогут защититься от мошеннических атак с «переездом чата» и многих похожих.
- Критично относитесь к любым сообщениям в мессенджерах, которые призывают к срочным действиям — например, перейти по ссылке.
«Переезд чата», «проголосуй за ребёнка», «посмотри, кто на видео» — это разные варианты манипуляции мошенников. Эмоциональные сообщения, которые сопровождаются словами «срочно», «важно» или похожими — один из признаков вероятного обмана.
- Перепроверяйте информацию. Уточните напрямую или в личной переписке у администрации чата или других участников чата, в чём причина «переезда». Если вы знаете лично человека, который отправил сообщение о «переезде чата», задайте ему уточняющие вопросы по другим каналам связи.
- Установите двухфакторную аутентификацию во всех сервисах. Даже если вы случайно укажете код на фишинговой странице, не зная «облачного пароля» для вашего аккаунта, злоумышленники не смогут получить к нему доступ.
- Не переходите по ссылкам из сообщений в мессенджерах, писем и СМС, не убедившись в их безопасности. Чтобы увидеть ссылку полностью, наведите на неё курсор, посмотрите полный URL (если он отображается). Для проверки коротких ссылок используйте специальные сервисы проверки. Если видимая ссылка отличается от скрытой, открывать её не стоит.
- Если подозрительное сообщение появилось в рабочем чате, сразу же сообщите о нём в службу безопасности. Это поможет предотвратить масштабную атаку, минимизировать риск компрометации личных и корпоративных данных.
Когда есть риск войти не в ту дверь не в тот чат, сохраняйте спокойствие, чтобы разобраться во всём без спешки. И оставайтесь в кибербезопасности!
