«Прощальный подарок от Павла»: мошенники придумали новые схемы обмана в Telegram

cryptonews.ruXuất bản vào 2023-01-29Cập nhật gần nhất vào 2024-08-29

В минувшую субботу основателя «ВКонтакте» и Telegram Павла Дурова задержали в Париже и взяли под стражу. Официальной причиной французские власти назвали то, что Дуров отказался сотрудничать со спецслужбами в плане расследования киберпреступлений. Между тем этим не преминули воспользоваться мошенники: они атаковали пользователей Telegram новыми схемами; основные сценарии связаны с «сохранением» информации и подписок. Подробности об этих угрозах и способах борьбы с ними — в материале «Известий».

Нашли повод

Ситуация вокруг Павла Дурова нестандартная и в некотором смысле уникальная, при этом многие аспекты в ней остаются неясными, говорит в беседе с «Известиями» ведущий GR-менеджер, специалист по нормативно-правовому регулированию ИБ-компании «Код безопасности» Александра Шмигирилова. При этом в условиях неопределенности часто возникают возможности для мошенников.

— Telegram — один из самых популярных мессенджеров в России, служащий не только средством общения, но и источником информации, — говорит эксперт. — Поэтому многие пользователи задаются вопросами о том, что будет с их подписками и в безопасности ли находится их информация.

телефон
Фото: ИЗВЕСТИЯ/Эдуард Корниенко

По словам Александры Шмигириловой, если в такой момент кто-то представится экспертом и предложит помощь в сохранении привычного функционала, ему могут легко поверить. Директор по управлению сервисами Angara Security Павел Покровский дополняет, что чем больше обсуждений и новостей возникает вокруг судьбы платформы, тем выше интерес пользователей к происходящему, что может сделать их более уязвимыми для манипуляций.

Арсенал схем

По словам ведущего аналитика департамента Digital Risk Protection компании F.A.С.С.T. Евгения Егорова, новости, связанные с Павлом Дуровым, активно используются онлайн-мошенниками для своих схем. Уже давно имя предпринимателя эксплуатируется для привлечения трафика на мошеннические ресурсы, в том числе на фейковые инвестиционные проекты или страницы с вредоносным содержимым.

— Уже 25 августа, на следующий день после задержания основателя Telegram, некоторые злоумышленники начали адаптировать свои рекламные сообщения мошеннических инвестпроектов под инфоповод, — рассказывает собеседник «Известий». — К примеру, в рекламных сообщениях инвестскам-проектов говорится о высоком стабильном доходе как о «прощальном подарке от Павла».

Как отмечает Евгений Егоров, обладателям криптовалюты, в частности TON, следует внимательно относиться к интернет-ресурсам в поддержку Павла Дурова или как-то использующим этот инфоповод. Привязывая свои криптокошельки к сомнительным сайтам, можно стать жертвой мошенничества. Наиболее популярным инструментом киберпреступников по части криптовалют являются криптодрейнеры.

тон
Фото: ИЗВЕСТИЯ/Сергей Лантюхов

Жертва авторизуется на фишинговом сайте для входа в свой криптокошелек, подписывает транзакцию — и так доступ к кошельку получает программа криптодрейнер, созданная для быстрого опустошения криптосчетов. Впрочем, новость о задержании Павла Дурова злоумышленники пытаются использовать не только для хищения криптовалюты.

— Уже зафиксированы схемы с поддельной техподдержкой, когда пользователям предлагали обезопасить их аккаунты, создав резервную копию, — говорит аналитик-исследователь угроз кибербезопасности R-Vision Руслан Бисенгалиев. — Для этого нужно было перейти по ссылке и ввести парольную информацию от аккаунта. Получив эту информацию, злоумышленники «угоняли» аккаунты своих жертв.

криптовалюта
Фото: ИЗВЕСТИЯ/Алексей Майшев

В этой схеме комбинируются методы социальной инженерии и фишинговые страницы. Злоумышленники играют на чувствах потенциальных жертв, внушая им страх потери личной информации, а затем заманивают на поддельные ресурсы, где похищают ценные сведения.

Перспективные угрозы

По словам Павла Покровского, сегодня наблюдаются случаи, когда мошенники предлагают пользователям «перенести» их личные данные на якобы «безопасный ресурс», выдавая себя за официальную службу поддержки Telegram. Эти схемы могут выглядеть очень убедительно, с использованием логотипов и даже подделанных аккаунтов, что вводит пользователей в заблуждение. Мошенники активно используют социальную инженерию, чтобы вызвать доверие и заставить людей делиться своей личной информацией.

— Основные схемы связаны и, видимо, будут связаны с сохранением информации и подписок, — соглашается Александра Шмигирилова. — Менеджмент Telegram опубликовал заявление, что мессенджер продолжает работать в прежнем режиме и никаких изменений не предвидится.

ноутбук
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев

Кроме того, отмечает собеседница «Известий», после минувших выходных был отмечен рост скачиваний мессенджера в Европе и США, что свидетельствует о повышенном интересе к Telegram. Однако в России пока нет точных данных о будущем мессенджера, поэтому его аудитория с ожиданием следит за возможными изменениями. При этом, по мнению Евгения Егорова, сегодня пользователям Telegram следует быть осторожными.

Слухи и спекуляции о дальнейшей работе мессенджера могут послужить поводом для новых всплесков фишинговых атак с целью кражи учетных данных или угона аккаунтов. В свою очередь Павел Покровский отмечает, что в будущем мошеннические схемы в Telegram могут дополниться более сложными технологиями подделки голоса и видео. Злоумышленники будут стремиться адаптироваться к повышенной бдительности пользователей, создавая всё более изощренные сценарии обмана.

голосовое сообщение
Фото: Getty Images/fizkes

— Это может включать использование искусственного интеллекта для генерации фальшивых видеозвонков или голосовых сообщений, что значительно усложнит задачу для тех, кто пытается распознать мошенничество, — подчеркивает эксперт.

Механизмы защиты

Целевой аудиторией схем, в которых в качестве инфоповода используется арест Павла Дурова, может стать любой пользователь, для которого Telegram — ключевой источник связи, считает Руслан Бисенгалиев. Особенно опасен этот вид мошенничества для людей, которые используют мессенджер в рабочих целях и обмениваются в нем чувствительной информацией.

— В этот список также входят люди, интересующиеся возможностью получения денег на росте цифровых монет, — говорит собеседник «Известий». — Высокая популярность этой темы повышает потенциальный охват атаки злоумышленников.

деньги
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев

В свою очередь, Александра Шмигирилова дополняет, что в настоящее время в целевую аудиторию мошенников входят те пользователи Telegram, кто слабо разбирается в вопросах интернет-безопасности и обеспокоен тем, что из-за ареста Павла Дурова их аккаунты могут быть закрыты, стать доступными для иностранных спецслужб и так далее.

Переживая за свои данные и подписки, такие потенциальные жертвы могут ослабить обычные меры предосторожности и принять решения, которые откроют мошенникам доступ к их личной информации. Чтобы не попасться на уловки аферистов, Руслан Бисенгалиев призывает помнить, что переход по ссылкам от незнакомых пользователей может быть опасным.

— Мошенники могут выдавать себя за сотрудников технической поддержки или других представителей мессенджера, поэтому не стоит вступать с ними в диалог, — рассказывает эксперт. — Также не рекомендуется инвестировать свои средства в те области, где у вас мало опыта.

хакер
Фото: ИЗВЕСТИЯ/Сергей Лантюхов

Не стоит переводить деньги незнакомым людям, так как после перевода может быть сложно или даже невозможно найти злоумышленника из-за анонимности цифровых валют. Кроме того, необходимо включить двухфакторную аутентификацию в Telegram. Это дополнительный уровень защиты, который требует вводить пароль не только при входе в аккаунт, но и при каждом новом соединении с другого устройства. Такая мера поможет предотвратить несанкционированный доступ к вашему аккаунту, заключает Руслан Бисенгалиев.

Nội dung Liên quan

Nhà giao dịch Tron cảnh giác! Mức QUYẾT ĐỊNH này sẽ quyết định bước đi tiếp theo của TRX

TRX đang tiến gần đến một mức hỗ trợ quan trọng quyết định xu hướng tiếp theo của nó. Trong khi hầu hết tiền điện tử lớn khác đều sụt giảm trong năm nay, TRX vẫn duy trì được chiều hướng tăng với mức tăng 13.44% tính từ đầu năm. Hiện tại, TRX đang giao dịch ngay trên vùng hỗ trợ then chốt từ $0.318 đến $0.320. Phản ứng tại đây sẽ quyết định hướng đi tiếp theo: * **Kịch bản tăng giá:** Nếu giá bật lên từ hỗ trợ, đóng cửa trên $0.334 và tiếp tục tăng, mục tiêu có thể hướng đến $0.353 và $0.377. * **Kịch bản giảm giá:** Nếu giá phá vỡ dưới mức $0.310, điều này báo hiệu một đợt giảm sâu hơn có thể xảy ra. Mặc dù biểu đồ cho thấy động lực có thể đang suy yếu, các chỉ báo kỹ thuật lại ủng hộ quan điểm tích cực. Dải Bollinger cho thấy khả năng giá ổn định và tăng nếu giữ được vùng giữa làm hỗ trợ. Chỉ số Dòng Tiền (MFI) ở mức 65 cũng cho thấy dòng vốn vẫn đang chảy vào, củng cố triển vọng tăng giá. Tóm lại, TRX đang ở ngã ba đường. Khả năng tăng giá vẫn tồn tại nhờ dòng vốn mạnh, nhưng việc mất mức hỗ trợ $0.310 sẽ đảo chiều xu hướng thành giảm.

ambcrypto10 phút trước

Nhà giao dịch Tron cảnh giác! Mức QUYẾT ĐỊNH này sẽ quyết định bước đi tiếp theo của TRX

ambcrypto10 phút trước

MSTR Vượt Dưới Mốc 100 Đô La Trong Khi Cổ Phiếu Ưu Đãi STRC Giao Dịch Thấp Hơn Nhiều So Với Mệnh Giá

MSTR (MicroStrategy) đã giảm xuống dưới mức 100 USD lần đầu tiên kể từ tháng 3/2024, đồng thời cổ phiếu ưu đãi STRC của công ty cũng được báo cáo là giao dịch ở mức thấp hơn đáng kể so với mệnh giá 100 USD. Điều này làm dấy lên cuộc tranh luận về tính bền vững của mô hình kho bạc Bitcoin của MicroStrategy trong điều kiện thị trường suy yếu. Là một công cụ đầu tư Bitcoin có đòn bẩy, sức khỏe của cổ phiếu phổ thông và chứng khoán ưu đãi rất quan trọng đối với khả năng gây vốn và tích lũy thêm Bitcoin của MicroStrategy. Việc cổ phiếu ưu đãi giao dịch sâu dưới mệnh giá có thể làm giảm tính hấp dẫn của việc phát hành thêm, từ đó hạn chế một kênh tài trợ quan trọng. Áp lực này chủ yếu liên quan đến mặt tâm lý và câu chuyện thị trường hơn là các rủi ro cơ học ngay lập tức. Mặc dù không buộc công ty phải bán Bitcoin, nó có thể làm giảm khả năng linh hoạt và hiệu quả của các đợt huy động vốn trong tương lai. Các nhà giao dịch hiện đang theo dõi chặt chẽ cả giá Bitcoin và hiệu suất của các chứng khoán MicroStrategy để đánh giá liệu mô hình kho bạc Bitcoin doanh nghiệp có thể duy trì đà tích lũy hay không.

bitcoinist41 phút trước

MSTR Vượt Dưới Mốc 100 Đô La Trong Khi Cổ Phiếu Ưu Đãi STRC Giao Dịch Thấp Hơn Nhiều So Với Mệnh Giá

bitcoinist41 phút trước

Gã khổng lồ 'Ông vua suy luận' của Google cũng 'chuồn' sang Meta, xưa kia còn được Lý Phi Phi mời về

Làn sóng nhân sự cấp cao rời Google, đặc biệt là DeepMind, tiếp tục diễn ra âm thầm nhưng mạnh mẽ. Mới đây, thông tin cho thấy Denny Zhou, chuyên gia hàng đầu về lĩnh vực suy luận (reasoning) của Google, thường được mệnh danh là "Ông hoàng suy luận", đã chuyển sang làm việc cho Meta với tư cách là Nhà khoa học nghiên cứu tại MSL từ bốn tháng trước mà không có bất kỳ thông báo công khai nào. Ông từng có đóng góp nền tảng trong nhiều kỹ thuật quan trọng như Chain-of-Thought (CoT) và từng được CEO Sundar Pichai giới thiệu tại Google I/O. Meta đồng thời cũng đón chào một bổ nhiệm quan trọng khác: Giáo sư Dawn Song của UC Berkeley, chuyên gia bảo mật AI nổi tiếng, đã gia nhập với vai trò Phó chủ tịch nghiên cứu AI tại MSL, cùng toàn bộ đội ngũ công ty khởi nghiệp Virtue AI của bà. Trong khi đó, Google liên tục chứng kiến làn sóng ra đi của các nhân tài chủ chốt. Noam Shazeer, đồng tác giả Transformer, rời Google để đến OpenAI. Tiếp theo là John Jumper, người đoạt giải Nobel và là cựu phó chủ tịch DeepMind, cùng hai nhà nghiên cứu cốt cán Jonas Adler và Alexander Pritzel, đều chuyển sang Anthropic. Nguyên nhân được cho là do sự thay đổi ưu tiên chiến lược nội bộ tại Google. Để đuổi kịp đối thủ trong lĩnh vực AI cho lập trình (AI coding), Google đã thành lập một "Đội đặc nhiệm Coding" (Coding Strike Team) với sự tham gia của người đồng sáng lập Sergey Brin và được ưu tiên cấp phát tài nguyên tính toán rất lớn. Sự ưu tiên mạnh mẽ cho hướng đi mang tính thương mại cao này được cho là đã làm lu mờ tầm nhìn ban đầu về "mô hình thế giới" (world model) cho AGI của DeepMind, dẫn đến mâu thuẫn và khiến một số nhà nghiên cứu có tầm nhìn dài hạn cảm thấy thiếu sự hỗ trợ cần thiết và quyết định ra đi.

marsbit1 giờ trước

Gã khổng lồ 'Ông vua suy luận' của Google cũng 'chuồn' sang Meta, xưa kia còn được Lý Phi Phi mời về

marsbit1 giờ trước

Giao dịch

Giao ngay
活动图片