USD
43.14 UAH ▼0.63%
EUR
50.65 UAH ▲0.43%
GBP
58.36 UAH ▲0.32%
PLN
12.05 UAH ▲0.94%
CZK
2.09 UAH ▲0.53%
Хакери виманюють особисті дані користувачів за допомогою атаки фішингу. Ні для к...

Месенджер Telegram знову атакують хакери: як не стати жертвою зламу

Хакери виманюють особисті дані користувачів за допомогою атаки фішингу. Ні для кого не секрет, що месенджер Telegram один із найпопулярніших в Україні. За даними агентства Kantar за 2022 рік, він посідає друге місце одразу після Viber.

Тому хакери приділяють творінню Павла Дурова особливу увагу, адже він соціальніший, ніж "улюблений месенджер домогосподарок", а значить і жертв для фішингу значно більше.

Щобільше, Telegram давно став подібністю до соціальної мережі зі своїми спільнотами, групами та зручним інструментом для маркетологів, а значить хакерам є чим поживитися.

Не минає і місяця, щоб месенджер не накрила чергова атака фішинга (спроба обманом змусити користувача зайти на шкідливий сайт). І ось чергова напасть не змусила на себе довго чекати. Принаймні, про це попереджає у Twitter користувач із нікнеймом Мольфар.

Він провів мінірозслідування в міру своїх сил, і ось що з'ясував. Зловмисники діють "за класикою". За допомогою фейкових (або зламаних) акаунтів розсилають у чати різних груп та каналів прохання проголосувати за користувача у конкурсі.

Природно, фішингове посилання переадресовує жертву на заражений ресурс. Як пише Мольфар, при переході за посиланням вантажиться відкритий код Telegram Web з Github, але фахівець одразу помітить криптомайнер.

Саме посилання з фішингового повідомлення веде на хостингові сервери CloudFlare і отримати детальнішу інформацію про власника нового домену у Мольфара не вийшло — хостер надійно захищає інформацію про власника.

Якщо трохи пограти з фейковими номерами, то вилазять помилки API месенджера, а Мольфар вдалося навіть знайти хакерський шматок коду, який зловмисник приписав до оригінального коду з Github.

Автор мінірозслідування стверджує, що суть фішингу зводиться до того, щоб змусити людину авторизуватися за підробленим посиланням через месенджер. Тільки в момент авторизації дані для входу будуть злиті на піддомен хакерів.

Однак, якщо у жертви встановлений будь-який захист аутентифікації, то фішингове посилання перекидає його на інший ресурс, де на фейковій сторінці в стилі Telegram йому потрібно відповісти на особисті питання, за допомогою яких потім кіберзлочинці спробують отримати доступ до його облікового запису за допомогою.

відновлення пароля". Мольфар зазначає, що отримавши доступ до облікового запису жертви, хакери так само отримують все його листування, включаючи вкладення. А всі ми знаємо, як зручно зберігати в папці "Збережене" скріншоти паспорта та дані кредитних карток.

Зручно, але не безпечно! В черговий раз нагадуємо, що в жодному разі не можна переходити за подібними посиланнями і авторизуватися за незрозумілими QR-кодами навіть за найменшої підозри! І тим більше відповідати на питання, які допоможуть зловмисникам отримати доступ до вашого облікового запису знаючи особисті дані та відповіді на секретні питання.

Президент України Володимир Зеленський і перша леді Олена Зеленська взяли участь...
Шановні українці, українки! Коротко про цей день. Енергетика – фактично постійно...
Президент України Володимир Зеленський і перша леді Олена Зеленська взяли участь...
Президент України Володимир Зеленський розпочав робочий візит до Литви із зустрі...
Бажаю здоров’я, шановні українці! Сьогодні багато завдань, в тому числі в нашої ...
Бажаю здоров’я, шановні українці, українки! Коротко про цей день. ППО: буде нови...
Бажаю здоров’я, шановні українці! Сьогодні багато завдань, в тому числі в нашої ...
Бажаю здоровʼя, шановні українці, українки! Сьогодні увесь день – доповіді Прем'...
Бажаю здоров’я, шановні українці, українки! Коротко про цей день. ППО: буде нови...
Президент України Володимир Зеленський провів зустріч із заступником Прем’єр-мін...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...