«Прощальный подарок от Павла»: мошенники придумали новые схемы обмана в Telegram

cryptonews.ruPublié le 2023-01-29Dernière mise à jour le 2024-08-29

В минувшую субботу основателя «ВКонтакте» и Telegram Павла Дурова задержали в Париже и взяли под стражу. Официальной причиной французские власти назвали то, что Дуров отказался сотрудничать со спецслужбами в плане расследования киберпреступлений. Между тем этим не преминули воспользоваться мошенники: они атаковали пользователей Telegram новыми схемами; основные сценарии связаны с «сохранением» информации и подписок. Подробности об этих угрозах и способах борьбы с ними — в материале «Известий».

Нашли повод

Ситуация вокруг Павла Дурова нестандартная и в некотором смысле уникальная, при этом многие аспекты в ней остаются неясными, говорит в беседе с «Известиями» ведущий GR-менеджер, специалист по нормативно-правовому регулированию ИБ-компании «Код безопасности» Александра Шмигирилова. При этом в условиях неопределенности часто возникают возможности для мошенников.

— Telegram — один из самых популярных мессенджеров в России, служащий не только средством общения, но и источником информации, — говорит эксперт. — Поэтому многие пользователи задаются вопросами о том, что будет с их подписками и в безопасности ли находится их информация.

телефон
Фото: ИЗВЕСТИЯ/Эдуард Корниенко

По словам Александры Шмигириловой, если в такой момент кто-то представится экспертом и предложит помощь в сохранении привычного функционала, ему могут легко поверить. Директор по управлению сервисами Angara Security Павел Покровский дополняет, что чем больше обсуждений и новостей возникает вокруг судьбы платформы, тем выше интерес пользователей к происходящему, что может сделать их более уязвимыми для манипуляций.

Арсенал схем

По словам ведущего аналитика департамента Digital Risk Protection компании F.A.С.С.T. Евгения Егорова, новости, связанные с Павлом Дуровым, активно используются онлайн-мошенниками для своих схем. Уже давно имя предпринимателя эксплуатируется для привлечения трафика на мошеннические ресурсы, в том числе на фейковые инвестиционные проекты или страницы с вредоносным содержимым.

— Уже 25 августа, на следующий день после задержания основателя Telegram, некоторые злоумышленники начали адаптировать свои рекламные сообщения мошеннических инвестпроектов под инфоповод, — рассказывает собеседник «Известий». — К примеру, в рекламных сообщениях инвестскам-проектов говорится о высоком стабильном доходе как о «прощальном подарке от Павла».

Как отмечает Евгений Егоров, обладателям криптовалюты, в частности TON, следует внимательно относиться к интернет-ресурсам в поддержку Павла Дурова или как-то использующим этот инфоповод. Привязывая свои криптокошельки к сомнительным сайтам, можно стать жертвой мошенничества. Наиболее популярным инструментом киберпреступников по части криптовалют являются криптодрейнеры.

тон
Фото: ИЗВЕСТИЯ/Сергей Лантюхов

Жертва авторизуется на фишинговом сайте для входа в свой криптокошелек, подписывает транзакцию — и так доступ к кошельку получает программа криптодрейнер, созданная для быстрого опустошения криптосчетов. Впрочем, новость о задержании Павла Дурова злоумышленники пытаются использовать не только для хищения криптовалюты.

— Уже зафиксированы схемы с поддельной техподдержкой, когда пользователям предлагали обезопасить их аккаунты, создав резервную копию, — говорит аналитик-исследователь угроз кибербезопасности R-Vision Руслан Бисенгалиев. — Для этого нужно было перейти по ссылке и ввести парольную информацию от аккаунта. Получив эту информацию, злоумышленники «угоняли» аккаунты своих жертв.

криптовалюта
Фото: ИЗВЕСТИЯ/Алексей Майшев

В этой схеме комбинируются методы социальной инженерии и фишинговые страницы. Злоумышленники играют на чувствах потенциальных жертв, внушая им страх потери личной информации, а затем заманивают на поддельные ресурсы, где похищают ценные сведения.

Перспективные угрозы

По словам Павла Покровского, сегодня наблюдаются случаи, когда мошенники предлагают пользователям «перенести» их личные данные на якобы «безопасный ресурс», выдавая себя за официальную службу поддержки Telegram. Эти схемы могут выглядеть очень убедительно, с использованием логотипов и даже подделанных аккаунтов, что вводит пользователей в заблуждение. Мошенники активно используют социальную инженерию, чтобы вызвать доверие и заставить людей делиться своей личной информацией.

— Основные схемы связаны и, видимо, будут связаны с сохранением информации и подписок, — соглашается Александра Шмигирилова. — Менеджмент Telegram опубликовал заявление, что мессенджер продолжает работать в прежнем режиме и никаких изменений не предвидится.

ноутбук
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев

Кроме того, отмечает собеседница «Известий», после минувших выходных был отмечен рост скачиваний мессенджера в Европе и США, что свидетельствует о повышенном интересе к Telegram. Однако в России пока нет точных данных о будущем мессенджера, поэтому его аудитория с ожиданием следит за возможными изменениями. При этом, по мнению Евгения Егорова, сегодня пользователям Telegram следует быть осторожными.

Слухи и спекуляции о дальнейшей работе мессенджера могут послужить поводом для новых всплесков фишинговых атак с целью кражи учетных данных или угона аккаунтов. В свою очередь Павел Покровский отмечает, что в будущем мошеннические схемы в Telegram могут дополниться более сложными технологиями подделки голоса и видео. Злоумышленники будут стремиться адаптироваться к повышенной бдительности пользователей, создавая всё более изощренные сценарии обмана.

голосовое сообщение
Фото: Getty Images/fizkes

— Это может включать использование искусственного интеллекта для генерации фальшивых видеозвонков или голосовых сообщений, что значительно усложнит задачу для тех, кто пытается распознать мошенничество, — подчеркивает эксперт.

Механизмы защиты

Целевой аудиторией схем, в которых в качестве инфоповода используется арест Павла Дурова, может стать любой пользователь, для которого Telegram — ключевой источник связи, считает Руслан Бисенгалиев. Особенно опасен этот вид мошенничества для людей, которые используют мессенджер в рабочих целях и обмениваются в нем чувствительной информацией.

— В этот список также входят люди, интересующиеся возможностью получения денег на росте цифровых монет, — говорит собеседник «Известий». — Высокая популярность этой темы повышает потенциальный охват атаки злоумышленников.

деньги
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев

В свою очередь, Александра Шмигирилова дополняет, что в настоящее время в целевую аудиторию мошенников входят те пользователи Telegram, кто слабо разбирается в вопросах интернет-безопасности и обеспокоен тем, что из-за ареста Павла Дурова их аккаунты могут быть закрыты, стать доступными для иностранных спецслужб и так далее.

Переживая за свои данные и подписки, такие потенциальные жертвы могут ослабить обычные меры предосторожности и принять решения, которые откроют мошенникам доступ к их личной информации. Чтобы не попасться на уловки аферистов, Руслан Бисенгалиев призывает помнить, что переход по ссылкам от незнакомых пользователей может быть опасным.

— Мошенники могут выдавать себя за сотрудников технической поддержки или других представителей мессенджера, поэтому не стоит вступать с ними в диалог, — рассказывает эксперт. — Также не рекомендуется инвестировать свои средства в те области, где у вас мало опыта.

хакер
Фото: ИЗВЕСТИЯ/Сергей Лантюхов

Не стоит переводить деньги незнакомым людям, так как после перевода может быть сложно или даже невозможно найти злоумышленника из-за анонимности цифровых валют. Кроме того, необходимо включить двухфакторную аутентификацию в Telegram. Это дополнительный уровень защиты, который требует вводить пароль не только при входе в аккаунт, но и при каждом новом соединении с другого устройства. Такая мера поможет предотвратить несанкционированный доступ к вашему аккаунту, заключает Руслан Бисенгалиев.

Lectures associées

MSTR passe sous les 100 $ alors que le titre préférentiel STRC s'échange bien en dessous du pair

La société MicroStrategy (MSTR) est à nouveau sous pression, son action tombant sous les 100 dollars pour la première fois depuis mars 2024 et ses titres préférés STRC s'échangeant bien en dessous de leur valeur nominale de 100 dollars. Ce mouvement relance le débat sur la solidité du modèle de trésorerie en Bitcoin de l'entreprise dans des conditions de marché plus faibles. Essentiellement perçue comme un véhicule de trésorerie à effet de levier sur le Bitcoin, la stratégie de MicroStrategy repose sur son empilement de capitaux (actions, titres préférés) pour lever des fonds et acquérir davantage de BTC. La faiblesse des cours, surtout celle des actions privilégiées en dessous du pair, pourrait compliquer les futures émissions, rendant le financement d'expositions supplémentaires au Bitcoin moins attractif et plus coûteux. Cela remet en question la prime de marché et la flexibilité du modèle, étroitement surveillée par les investisseurs comme un indicateur narratif de la conviction institutionnelle envers le Bitcoin. Toutefois, cette pression ne signifie pas une vente forcée immédiate des BTC détenus, mais limite les options de financement futur. En définitive, les traders observent à la fois le cours du Bitcoin et les titres de MSTR. Si le Bitcoin se stabilise et que la prime de MicroStrategy se rétablit, le modèle pourrait retrouver son élan. Dans le cas contraire, des doutes persisteront sur la capacité de ce type de stratégie à levier à poursuivre son accumulation de manière ininterrompue.

bitcoinistIl y a 40 mins

MSTR passe sous les 100 $ alors que le titre préférentiel STRC s'échange bien en dessous du pair

bitcoinistIl y a 40 mins

Le « roi du raisonnement » de Google s'en va aussi chez Meta, recruté à l'origine par Fei-Fei Li

Un cerveau de la recherche en IA quitte Google pour Meta, accentuant l’exode des talents du géant technologique. Dengyong Zhou (Denny Zhou), chercheur clé chez Google DeepMind souvent qualifié de « roi du raisonnement » pour ses contributions fondamentales aux modèles de langage (comme le Chain-of-Thought), a quitté Google de manière discrète il y a quatre mois pour rejoindre Meta en tant que scientifique chercheur. Son recrutement initial par Google en 2017 était lié à Fei-Fei Li et au centre de recherche Google AI en Chine. Ce départ s’inscrit dans une série de pertes majeures pour Google DeepMind récemment : - Noam Shazeer, co-auteur du Transformer, a quitté Google pour OpenAI. - John Jumper, lauréat du Nobel et responsable d’AlphaFold, a rejoint Anthropic. - D’autres contributeurs clés de Gemini, comme Jonas Adler et Alexander Pritzel, sont également partis pour Anthropic. Parallèlement, Meta renforce ses rangs en embauchant également Dawn Song, experte renommée en sécurité IA, et son équipe de Virtue AI. Un rapport de The Information suggère que les tensions internes chez Google pourraient expliquer en partie ces départs. L’entreprise aurait réorganisé ses priorités au profit d’une « équipe de choc » (Strike Team) dédiée au codage IA, visant à combler son retard face à Anthropic et OpenAI dans ce domaine lucratif. Cette focalisation sur les applications commerciales immédiates, au détriment de projets de recherche plus fondamentaux comme les « modèles du monde » (world models) chers à DeepMind, aurait créé des conflits et conduit à des réallocations de ressources (calcul, équipes), poussant certains chercheurs à partir. Ainsi, Google semble perdre des talents clés face à des concurrents offrant une vision de recherche plus attractive ou des opportunités financières pré-IPO, tandis que sa réorientation stratégique vers le codage génère des tensions internes.

marsbitIl y a 1 h

Le « roi du raisonnement » de Google s'en va aussi chez Meta, recruté à l'origine par Fei-Fei Li

marsbitIl y a 1 h

Trading

Spot
活动图片