«Прощальный подарок от Павла»: мошенники придумали новые схемы обмана в Telegram

cryptonews.ruОпубликовано 2023-01-29Обновлено 2024-08-29

В минувшую субботу основателя «ВКонтакте» и Telegram Павла Дурова задержали в Париже и взяли под стражу. Официальной причиной французские власти назвали то, что Дуров отказался сотрудничать со спецслужбами в плане расследования киберпреступлений. Между тем этим не преминули воспользоваться мошенники: они атаковали пользователей Telegram новыми схемами; основные сценарии связаны с «сохранением» информации и подписок. Подробности об этих угрозах и способах борьбы с ними — в материале «Известий».

Нашли повод

Ситуация вокруг Павла Дурова нестандартная и в некотором смысле уникальная, при этом многие аспекты в ней остаются неясными, говорит в беседе с «Известиями» ведущий GR-менеджер, специалист по нормативно-правовому регулированию ИБ-компании «Код безопасности» Александра Шмигирилова. При этом в условиях неопределенности часто возникают возможности для мошенников.

— Telegram — один из самых популярных мессенджеров в России, служащий не только средством общения, но и источником информации, — говорит эксперт. — Поэтому многие пользователи задаются вопросами о том, что будет с их подписками и в безопасности ли находится их информация.

телефон
Фото: ИЗВЕСТИЯ/Эдуард Корниенко

По словам Александры Шмигириловой, если в такой момент кто-то представится экспертом и предложит помощь в сохранении привычного функционала, ему могут легко поверить. Директор по управлению сервисами Angara Security Павел Покровский дополняет, что чем больше обсуждений и новостей возникает вокруг судьбы платформы, тем выше интерес пользователей к происходящему, что может сделать их более уязвимыми для манипуляций.

Арсенал схем

По словам ведущего аналитика департамента Digital Risk Protection компании F.A.С.С.T. Евгения Егорова, новости, связанные с Павлом Дуровым, активно используются онлайн-мошенниками для своих схем. Уже давно имя предпринимателя эксплуатируется для привлечения трафика на мошеннические ресурсы, в том числе на фейковые инвестиционные проекты или страницы с вредоносным содержимым.

— Уже 25 августа, на следующий день после задержания основателя Telegram, некоторые злоумышленники начали адаптировать свои рекламные сообщения мошеннических инвестпроектов под инфоповод, — рассказывает собеседник «Известий». — К примеру, в рекламных сообщениях инвестскам-проектов говорится о высоком стабильном доходе как о «прощальном подарке от Павла».

Как отмечает Евгений Егоров, обладателям криптовалюты, в частности TON, следует внимательно относиться к интернет-ресурсам в поддержку Павла Дурова или как-то использующим этот инфоповод. Привязывая свои криптокошельки к сомнительным сайтам, можно стать жертвой мошенничества. Наиболее популярным инструментом киберпреступников по части криптовалют являются криптодрейнеры.

тон
Фото: ИЗВЕСТИЯ/Сергей Лантюхов

Жертва авторизуется на фишинговом сайте для входа в свой криптокошелек, подписывает транзакцию — и так доступ к кошельку получает программа криптодрейнер, созданная для быстрого опустошения криптосчетов. Впрочем, новость о задержании Павла Дурова злоумышленники пытаются использовать не только для хищения криптовалюты.

— Уже зафиксированы схемы с поддельной техподдержкой, когда пользователям предлагали обезопасить их аккаунты, создав резервную копию, — говорит аналитик-исследователь угроз кибербезопасности R-Vision Руслан Бисенгалиев. — Для этого нужно было перейти по ссылке и ввести парольную информацию от аккаунта. Получив эту информацию, злоумышленники «угоняли» аккаунты своих жертв.

криптовалюта
Фото: ИЗВЕСТИЯ/Алексей Майшев

В этой схеме комбинируются методы социальной инженерии и фишинговые страницы. Злоумышленники играют на чувствах потенциальных жертв, внушая им страх потери личной информации, а затем заманивают на поддельные ресурсы, где похищают ценные сведения.

Перспективные угрозы

По словам Павла Покровского, сегодня наблюдаются случаи, когда мошенники предлагают пользователям «перенести» их личные данные на якобы «безопасный ресурс», выдавая себя за официальную службу поддержки Telegram. Эти схемы могут выглядеть очень убедительно, с использованием логотипов и даже подделанных аккаунтов, что вводит пользователей в заблуждение. Мошенники активно используют социальную инженерию, чтобы вызвать доверие и заставить людей делиться своей личной информацией.

— Основные схемы связаны и, видимо, будут связаны с сохранением информации и подписок, — соглашается Александра Шмигирилова. — Менеджмент Telegram опубликовал заявление, что мессенджер продолжает работать в прежнем режиме и никаких изменений не предвидится.

ноутбук
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев

Кроме того, отмечает собеседница «Известий», после минувших выходных был отмечен рост скачиваний мессенджера в Европе и США, что свидетельствует о повышенном интересе к Telegram. Однако в России пока нет точных данных о будущем мессенджера, поэтому его аудитория с ожиданием следит за возможными изменениями. При этом, по мнению Евгения Егорова, сегодня пользователям Telegram следует быть осторожными.

Слухи и спекуляции о дальнейшей работе мессенджера могут послужить поводом для новых всплесков фишинговых атак с целью кражи учетных данных или угона аккаунтов. В свою очередь Павел Покровский отмечает, что в будущем мошеннические схемы в Telegram могут дополниться более сложными технологиями подделки голоса и видео. Злоумышленники будут стремиться адаптироваться к повышенной бдительности пользователей, создавая всё более изощренные сценарии обмана.

голосовое сообщение
Фото: Getty Images/fizkes

— Это может включать использование искусственного интеллекта для генерации фальшивых видеозвонков или голосовых сообщений, что значительно усложнит задачу для тех, кто пытается распознать мошенничество, — подчеркивает эксперт.

Механизмы защиты

Целевой аудиторией схем, в которых в качестве инфоповода используется арест Павла Дурова, может стать любой пользователь, для которого Telegram — ключевой источник связи, считает Руслан Бисенгалиев. Особенно опасен этот вид мошенничества для людей, которые используют мессенджер в рабочих целях и обмениваются в нем чувствительной информацией.

— В этот список также входят люди, интересующиеся возможностью получения денег на росте цифровых монет, — говорит собеседник «Известий». — Высокая популярность этой темы повышает потенциальный охват атаки злоумышленников.

деньги
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев

В свою очередь, Александра Шмигирилова дополняет, что в настоящее время в целевую аудиторию мошенников входят те пользователи Telegram, кто слабо разбирается в вопросах интернет-безопасности и обеспокоен тем, что из-за ареста Павла Дурова их аккаунты могут быть закрыты, стать доступными для иностранных спецслужб и так далее.

Переживая за свои данные и подписки, такие потенциальные жертвы могут ослабить обычные меры предосторожности и принять решения, которые откроют мошенникам доступ к их личной информации. Чтобы не попасться на уловки аферистов, Руслан Бисенгалиев призывает помнить, что переход по ссылкам от незнакомых пользователей может быть опасным.

— Мошенники могут выдавать себя за сотрудников технической поддержки или других представителей мессенджера, поэтому не стоит вступать с ними в диалог, — рассказывает эксперт. — Также не рекомендуется инвестировать свои средства в те области, где у вас мало опыта.

хакер
Фото: ИЗВЕСТИЯ/Сергей Лантюхов

Не стоит переводить деньги незнакомым людям, так как после перевода может быть сложно или даже невозможно найти злоумышленника из-за анонимности цифровых валют. Кроме того, необходимо включить двухфакторную аутентификацию в Telegram. Это дополнительный уровень защиты, который требует вводить пароль не только при входе в аккаунт, но и при каждом новом соединении с другого устройства. Такая мера поможет предотвратить несанкционированный доступ к вашему аккаунту, заключает Руслан Бисенгалиев.

Похожее

«Король логики» Google тоже ушел в Meta, когда-то его пригласила Фейфэй Ли

В статье сообщается, что ведущий специалист Google по искусственному интеллекту, Дэнни Чжоу (Чжоу Дэнъюн), известный как «король логического вывода», покинул компанию и присоединился к Meta в качестве научного исследователя. Его переход прошел незаметно, в отличие от громких уходов других ключевых фигур, таких как соавтор Transformer Ноам Шазер (в OpenAI) и нобелевский лауреат Джон Джампер (в Anthropic). Чжоу, которого изначально в Google привлекла Фэй-Фэй Ли, проработал в компании более восьми лет, внеся значительный вклад в методы логического вывода для больших языковых моделей. Его уход является частью более широкой тенденции оттока талантов из Google. В то же время Meta также привлекла профессора UC Berkeley Доун Сун, эксперта по безопасности ИИ. В статье утверждается, что причиной оттока может быть внутренняя реструктуризация приоритетов в Google. Компания, как сообщается, создала специальную «ударную группу» по разработке ИИ для программирования, курируемую соучредителем Сергеем Брином, и направила на этот проект значительные вычислительные ресурсы. Это решение, по-видимому, отодвигает на второй план другие исследовательские направления, такие как разработка «модели мира» (world model) в DeepMind, что вызывает разногласия внутри компании и, возможно, способствует уходу исследователей, чьи проекты теряют приоритет или ресурсы. Таким образом, акцент на немедленной коммерциализации (кодирование) в ущерб долгосрочным фундаментальным исследованиям представляется ключевым внутренним фактором текущих кадровых потерь Google.

marsbit25 мин. назад

«Король логики» Google тоже ушел в Meta, когда-то его пригласила Фейфэй Ли

marsbit25 мин. назад

Как несколько сотен миллиардов долларов покупались, начиная с 26 июня, после включения SpaceX в индекс? Возможно ли взрывное ралли SpaceX?

**SpaceX ($SPCX): Как на самом деле работают миллиарды пассивных фондов при включении в индекс** 24 июня объявлено о включении SpaceX в индексы Russell US и Nasdaq 100 (официально с 6 июля). Многие ожидают огромного роста акций 6 июля из-за притока «пассивных» миллиардов. Однако реальность иная: эти фонды **не будут покупать акции единовременно в день включения.** **Ключевые моменты:** 1. **Нет единого покупателя:** Средства распределены между сотнями фондов (BlackRock, Vanguard и др.), которые следуют принципу **минимизации ошибки отслеживания** индекса. Их цель — купить по цене, максимально близкой к расчетной, а не спровоцировать всплеск. 2. **Два сценария покупки:** * **Индекс Russell:** Основной объем покупок происходит в последнюю минуту торгов 26 июня через MOC-ордера (рыночные ордера на закрытие). * **Индекс Nasdaq 100:** Между объявлением (26 июня) и вступлением в силу (6 июля) есть 10-дневное окно. В это время действуют три группы: * **Арбитражные фонды:** Скупают акции заранее, чтобы продать их пассивным фондам 6 июля. * **Опережающие индексные фонды:** Покупают постепенно до даты включения. * **Основная масса индексных фондов:** Совершает крупные покупки в момент закрытия торгов 6 июля. 3. **Проблема ликвидности и обходные пути:** Из-за короткого срока после IPO и блокировки акций у основателей свободного обращения мало. Чтобы не взвинчивать цены на бирже, крупные фонды используют: * **Внебиржевые (OTC) сделки:** Прямые переговоры с крупными держателями акций. * **Производные инструменты:** Например, свопы на доходность, которые не требуют физической передачи заблокированных акций. **Таким образом, основной объем покупок происходит «в тени» и не отражается в биржевых графиках.** 4. **Советы для частных инвесторов:** * **Неудачная тактика:** Пытаться угадать направление и покупать на пике ожиданий (особенно с кредитным плечом). * **Умеренная тактика:** Дождаться стабилизации после 6 июля и рассматривать долгосрочные инвестиции в SpaceX на основе её фундаментальных показателей. * **Более сложная тактика:** Использовать опционы для заработка на повышенной волатильности вокруг даты включения (например, продажа стрэнгла). **Вывод:** Значительного одномоментного роста цены акций SpaceX 6 июля, скорее всего, не произойдет. Основное движение цены, вызванное арбитражем, происходит в предшествующие дни. Ключ для инвестора — понимание правил игры институциональных участников, а не попытки их опередить.

marsbit35 мин. назад

Как несколько сотен миллиардов долларов покупались, начиная с 26 июня, после включения SpaceX в индекс? Возможно ли взрывное ралли SpaceX?

marsbit35 мин. назад

Toss Включает 30 Миллионов Пользователей В Экономику Данных ИИ В Партнерстве С Poseidon

Компания Poseidon, специализирующаяся на инфраструктуре данных для ИИ, объявила о партнерстве с финансовой платформой Toss от Viva Republica. В результате около 30 миллионов пользователей Toss в Южной Корее получат возможность через приложение Numo вносить реальные данные (голос, изображения, видео) для обучения ИИ и получать за это вознаграждение. Это решает ключевую проблему индустрии — нехватку качественных реальных данных, которых нет в открытом доступе. Каждый вклад отслеживается и регистрируется в сети DATA, обеспечивая прозрачность происхождения данных и выплат. Партнеры планируют отработать модель в Корее, а затем выйти на глобальные рынки. Руководство обеих компаний подчеркивает растущий спрос на качественные данные и важность создания прозрачной системы вознаграждения пользователей. Poseidon, привлекшая $15 млн инвестиций, уже зарегистрировала через Numo более 711 тысяч наборов данных по всему миру.

TheNewsCrypto41 мин. назад

Toss Включает 30 Миллионов Пользователей В Экономику Данных ИИ В Партнерстве С Poseidon

TheNewsCrypto41 мин. назад

Представлен 0,7-нм чип: Закон Мура снова в действии

Закон Мура снова в силе: IBM представила первый в мире процесс с технологией 0,7 нм. На чипе размером с ноготь можно разместить почти 100 миллиардов транзисторов, что вдвое превышает плотность 2-нм чипов. Ключевым прорывом стала архитектура NanoStack — первая в отрасли трехмерная вертикальная компоновка транзисторов на основе нанолистов. По сравнению с 2 нм, это дает прирост производительности на 50% или повышение энергоэффективности на 70%. Технология уже успешно протестирована в лаборатории, включая работу КМОП-инверторов и сокращение площади SRAM на 40%. IBM, которая больше не производит чипы, разрабатывает процесс для лицензирования производителям. Ожидается, что NanoStack может обеспечить дальнейшую миниатюризацию чипов как минимум на десять лет, а коммерческое производство может начаться в ближайшие пять лет.

marsbit57 мин. назад

Представлен 0,7-нм чип: Закон Мура снова в действии

marsbit57 мин. назад

Создатели ChatGPT уже не используют ChatGPT для работы

Разработчики ChatGPT уже практически не используют его для работы. В OpenAI основным инструментом стал AI-агент Codex. К июню 2026 года на него приходится 99,8% всех выходных токенов компании, тогда как менее года назад этот показатель не достигал 10%. Перелом наступил в сентябре, когда Codex, получив более мощную модель и новые функции, начал выполнять все более сложные задачи. Сотрудники предпочитают поручать ему целые рабочие процессы, а не вести диалог в чате. Это касается всех отделов — от инженерного до юридического и финансового. Ключевой сигнал — активный рост пользователей, не являющихся разработчиками. Они используют Codex для автоматизации рутинных задач, анализа документов и даже программирования. Более 25% задач от бизнес-пользователей связаны с написанием кода, что стирает границы между профессиями. Codex эволюционировал из инструмента для генерации кода в автономного агента, способного самостоятельно выполнять длительные многоэтапные задачи — от реализации и тестирования до отладки. Наиболее активные пользователи поручают ему объем работы, эквивалентный 60+ человеко-часам в день. Это знаменует смену парадигмы: вместо пошагового взаимодействия с чат-ботом пользователи все чаще делегируют AI-агентам выполнение целых комплексных задач, сохраняя за собой контроль и ответственность.

marsbit1 ч. назад

Создатели ChatGPT уже не используют ChatGPT для работы

marsbit1 ч. назад

Торговля

Спот
活动图片