Мошенники придумали новый способ кражи аккаунтов россиян в мессенджерах
Аферисты используют встроенные приложения в мессенджерах для кражи аккаунтов
С развитием функций мессенджеров киберпреступники нашли свежий способ обмана. Теперь они встраивают вредоносное ПО в сообщения, маскируя его под розыгрыши или интерактивные приложения, передают «Известия». Одно нажатие на кнопку и последующая авторизация – и учетная запись переходит под контроль злоумышленников. Особенно активно новая тактика используется в Telegram, где появилась возможность передавать файлы программ прямо через диалог.
По мнению эксперта Игоря Бедерова, мессенджеры перерастают в экосистемы для запуска приложений, что открывает перед аферистами новые горизонты. Вместо привычных фишинговых ссылок они теперь внедряют ложные интерфейсы банковских и платежных систем: пользователь уверен, что подтверждает транзакцию, а на деле взаимодействует со скрытым скриптом.
Георгий Кучерин из «Лаборатории Касперского» обращает внимание, что нередко обходятся без технического заражения. Жертву просто побуждают добровольно передать данные. Одна из популярных уловок – поддельные опросы, где якобы для борьбы с накрутками просят ввести номер и код из СМС. Как отмечает IT-специалист Сергей Поморцев, опасность не ограничивается одним мессенджером: аналогичные сценарии работают и в других популярных платформах.
Ранее МВД предупредило родителей об опасности дропперских схем для детей. Злоумышленники нередко привлекают подростков обещаниями легкого заработка