«Прощальный подарок от Павла»: мошенники придумали новые схемы обмана в Telegram

cryptonews.ruDipublikasikan tanggal 2023-01-29Terakhir diperbarui pada 2024-08-29

В минувшую субботу основателя «ВКонтакте» и Telegram Павла Дурова задержали в Париже и взяли под стражу. Официальной причиной французские власти назвали то, что Дуров отказался сотрудничать со спецслужбами в плане расследования киберпреступлений. Между тем этим не преминули воспользоваться мошенники: они атаковали пользователей Telegram новыми схемами; основные сценарии связаны с «сохранением» информации и подписок. Подробности об этих угрозах и способах борьбы с ними — в материале «Известий».

Нашли повод

Ситуация вокруг Павла Дурова нестандартная и в некотором смысле уникальная, при этом многие аспекты в ней остаются неясными, говорит в беседе с «Известиями» ведущий GR-менеджер, специалист по нормативно-правовому регулированию ИБ-компании «Код безопасности» Александра Шмигирилова. При этом в условиях неопределенности часто возникают возможности для мошенников.

— Telegram — один из самых популярных мессенджеров в России, служащий не только средством общения, но и источником информации, — говорит эксперт. — Поэтому многие пользователи задаются вопросами о том, что будет с их подписками и в безопасности ли находится их информация.

телефон
Фото: ИЗВЕСТИЯ/Эдуард Корниенко

По словам Александры Шмигириловой, если в такой момент кто-то представится экспертом и предложит помощь в сохранении привычного функционала, ему могут легко поверить. Директор по управлению сервисами Angara Security Павел Покровский дополняет, что чем больше обсуждений и новостей возникает вокруг судьбы платформы, тем выше интерес пользователей к происходящему, что может сделать их более уязвимыми для манипуляций.

Арсенал схем

По словам ведущего аналитика департамента Digital Risk Protection компании F.A.С.С.T. Евгения Егорова, новости, связанные с Павлом Дуровым, активно используются онлайн-мошенниками для своих схем. Уже давно имя предпринимателя эксплуатируется для привлечения трафика на мошеннические ресурсы, в том числе на фейковые инвестиционные проекты или страницы с вредоносным содержимым.

— Уже 25 августа, на следующий день после задержания основателя Telegram, некоторые злоумышленники начали адаптировать свои рекламные сообщения мошеннических инвестпроектов под инфоповод, — рассказывает собеседник «Известий». — К примеру, в рекламных сообщениях инвестскам-проектов говорится о высоком стабильном доходе как о «прощальном подарке от Павла».

Как отмечает Евгений Егоров, обладателям криптовалюты, в частности TON, следует внимательно относиться к интернет-ресурсам в поддержку Павла Дурова или как-то использующим этот инфоповод. Привязывая свои криптокошельки к сомнительным сайтам, можно стать жертвой мошенничества. Наиболее популярным инструментом киберпреступников по части криптовалют являются криптодрейнеры.

тон
Фото: ИЗВЕСТИЯ/Сергей Лантюхов

Жертва авторизуется на фишинговом сайте для входа в свой криптокошелек, подписывает транзакцию — и так доступ к кошельку получает программа криптодрейнер, созданная для быстрого опустошения криптосчетов. Впрочем, новость о задержании Павла Дурова злоумышленники пытаются использовать не только для хищения криптовалюты.

— Уже зафиксированы схемы с поддельной техподдержкой, когда пользователям предлагали обезопасить их аккаунты, создав резервную копию, — говорит аналитик-исследователь угроз кибербезопасности R-Vision Руслан Бисенгалиев. — Для этого нужно было перейти по ссылке и ввести парольную информацию от аккаунта. Получив эту информацию, злоумышленники «угоняли» аккаунты своих жертв.

криптовалюта
Фото: ИЗВЕСТИЯ/Алексей Майшев

В этой схеме комбинируются методы социальной инженерии и фишинговые страницы. Злоумышленники играют на чувствах потенциальных жертв, внушая им страх потери личной информации, а затем заманивают на поддельные ресурсы, где похищают ценные сведения.

Перспективные угрозы

По словам Павла Покровского, сегодня наблюдаются случаи, когда мошенники предлагают пользователям «перенести» их личные данные на якобы «безопасный ресурс», выдавая себя за официальную службу поддержки Telegram. Эти схемы могут выглядеть очень убедительно, с использованием логотипов и даже подделанных аккаунтов, что вводит пользователей в заблуждение. Мошенники активно используют социальную инженерию, чтобы вызвать доверие и заставить людей делиться своей личной информацией.

— Основные схемы связаны и, видимо, будут связаны с сохранением информации и подписок, — соглашается Александра Шмигирилова. — Менеджмент Telegram опубликовал заявление, что мессенджер продолжает работать в прежнем режиме и никаких изменений не предвидится.

ноутбук
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев

Кроме того, отмечает собеседница «Известий», после минувших выходных был отмечен рост скачиваний мессенджера в Европе и США, что свидетельствует о повышенном интересе к Telegram. Однако в России пока нет точных данных о будущем мессенджера, поэтому его аудитория с ожиданием следит за возможными изменениями. При этом, по мнению Евгения Егорова, сегодня пользователям Telegram следует быть осторожными.

Слухи и спекуляции о дальнейшей работе мессенджера могут послужить поводом для новых всплесков фишинговых атак с целью кражи учетных данных или угона аккаунтов. В свою очередь Павел Покровский отмечает, что в будущем мошеннические схемы в Telegram могут дополниться более сложными технологиями подделки голоса и видео. Злоумышленники будут стремиться адаптироваться к повышенной бдительности пользователей, создавая всё более изощренные сценарии обмана.

голосовое сообщение
Фото: Getty Images/fizkes

— Это может включать использование искусственного интеллекта для генерации фальшивых видеозвонков или голосовых сообщений, что значительно усложнит задачу для тех, кто пытается распознать мошенничество, — подчеркивает эксперт.

Механизмы защиты

Целевой аудиторией схем, в которых в качестве инфоповода используется арест Павла Дурова, может стать любой пользователь, для которого Telegram — ключевой источник связи, считает Руслан Бисенгалиев. Особенно опасен этот вид мошенничества для людей, которые используют мессенджер в рабочих целях и обмениваются в нем чувствительной информацией.

— В этот список также входят люди, интересующиеся возможностью получения денег на росте цифровых монет, — говорит собеседник «Известий». — Высокая популярность этой темы повышает потенциальный охват атаки злоумышленников.

деньги
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев

В свою очередь, Александра Шмигирилова дополняет, что в настоящее время в целевую аудиторию мошенников входят те пользователи Telegram, кто слабо разбирается в вопросах интернет-безопасности и обеспокоен тем, что из-за ареста Павла Дурова их аккаунты могут быть закрыты, стать доступными для иностранных спецслужб и так далее.

Переживая за свои данные и подписки, такие потенциальные жертвы могут ослабить обычные меры предосторожности и принять решения, которые откроют мошенникам доступ к их личной информации. Чтобы не попасться на уловки аферистов, Руслан Бисенгалиев призывает помнить, что переход по ссылкам от незнакомых пользователей может быть опасным.

— Мошенники могут выдавать себя за сотрудников технической поддержки или других представителей мессенджера, поэтому не стоит вступать с ними в диалог, — рассказывает эксперт. — Также не рекомендуется инвестировать свои средства в те области, где у вас мало опыта.

хакер
Фото: ИЗВЕСТИЯ/Сергей Лантюхов

Не стоит переводить деньги незнакомым людям, так как после перевода может быть сложно или даже невозможно найти злоумышленника из-за анонимности цифровых валют. Кроме того, необходимо включить двухфакторную аутентификацию в Telegram. Это дополнительный уровень защиты, который требует вводить пароль не только при входе в аккаунт, но и при каждом новом соединении с другого устройства. Такая мера поможет предотвратить несанкционированный доступ к вашему аккаунту, заключает Руслан Бисенгалиев.

Bacaan Terkait

"Raja Penalaran" Google Juga Kabur ke Meta, Dulunya Direkrut oleh Fei-Fei Li

Eksodus talenta dari Google tampaknya berlanjut dengan hengkangnya Denny Zhou, yang dijuluki "Raja Penalaran" DeepMind, ke Meta. Ia telah bekerja diam-diam di MSL Meta selama empat bulan sebelum berita kepergian sejumlah ilmuwan top Google lainnya ramai diperbincangkan. Zhou, yang direkrut ke Google pada 2017 berkat program Google AI China yang diinisiasi Fei-Fei Li, adalah pionir tim penalaran dan berkontribusi besar pada karya dasar LLM seperti Chain-of-Thought. Kepergiannya disusul masuknya profesor UC Berkeley, Dawn Song ("Bunda Keamanan AI"), ke Meta beserta tim startup AI security-nya. Sementara itu, Google terus kehilangan banyak pemain kunci. Noam Shazeer (salah satu penulis Transformer) bergabung dengan OpenAI, sementara peraih Nobel John Jumper serta kontributor inti Gemini lainnya, Jonas Adler dan Alexander Pritzel, pindah ke Anthropic. Laporan dari The Information mengungkapkan kemungkinan penyebab di balik eksodus ini: Google dikabarkan mengutamakan "Tim Serang Pengkodean" (Coding Strike Team) yang baru dibentuk, bahkan didukung langsung oleh pendiri Sergey Brin. Tim ini berfokus mempercepat pengembangan kemampuan coding Gemini, menggeser prioritas dari jalur "model dunia" AGI yang lebih teoritis yang selama ini digagas DeepMind. Alokasi sumber daya komputasi yang diprioritaskan untuk tim pengkodean ini diduga menjadi salah satu alasan kepergian para peneliti, seperti yang disinggung Shazeer. Pergeseran fokus ke pengkodean, yang memiliki nilai komersial jelas, tampaknya mengorbankan jalur penelitian jangka panjang lainnya, menciptakan ketegangan internal dan mendorong talenta untuk mencari peluang di perusahaan pesaing seperti Meta, OpenAI, dan Anthropic.

marsbit1j yang lalu

"Raja Penalaran" Google Juga Kabur ke Meta, Dulunya Direkrut oleh Fei-Fei Li

marsbit1j yang lalu

Toss Bawa 30 Juta Pengguna ke Ekonomi Data AI dalam Kemitraan dengan Poseidon

**Toss dan Poseidon Ajak 30 Juta Pengguna Masuk ke Ekonomi Data AI** Toss, platform keuangan seluler Korea, bermitra dengan Poseidon, infrastruktur data untuk AI, untuk memperkenalkan model pertama di dunia yang memungkinkan pengguna biasa berkontribusi data dunia nyata untuk pelatihan AI dan dibayar atas kontribusinya. Kolaborasi ini membuka pasar data AI kepada sekitar 30 juta pengguna Toss. Aplikasi kontributor Poseidon, Numo, akan diluncurkan di dalam aplikasi Toss. Pengguna dapat membantu membangun data pelatihan dalam bahasa Korea (suara, gambar, video) dan menerima pembayaran yang terikat langsung dengan kontribusi mereka. Poseidon menyediakan infrastruktur yang melacak nilai setiap kontribusi, sementara Toss menyediakan basis pengguna dan pengalaman finansial untuk mengubah partisipasi menjadi pembayaran. Data yang dikumpulkan Numo adalah data orang-pertama dari lingkungan nyata, kategori yang sangat berharga untuk mengembangkan kecerdasan fisik AI (seperti di robotika dan kendaraan otonom). Setiap kontribusi dicatat di jaringan DATA, dengan jejak audit publik yang dapat diverifikasi, memastikan transparansi bagi pembeli dan kontributor. Korea dipandang sebagai pasar ideal untuk membuktikan model ini karena kombinasi data kehidupan nyata yang padat, sistem keuangan matang, dan pengalaman seluler kelas dunia yang dimiliki Toss. Setelah terbukti di Korea, kemitraan ini berencana untuk berekspansi ke pasar global.

TheNewsCrypto1j yang lalu

Toss Bawa 30 Juta Pengguna ke Ekonomi Data AI dalam Kemitraan dengan Poseidon

TheNewsCrypto1j yang lalu

Trading

Spot
活动图片