Согласно данным Scam Sniffer, мошенничество с фишингом криптовалют в Telegram возросло более чем на 2,000% с ноября 2024 года, что отмечает сдвиг к более сложным тактикам, основанным на вредоносном ПО.
Рост вредоносной активности подчеркивает растущие риски в криптосообществах, полагающихся на эту платформу.
Мошенничества с фишингом криптовалют в Telegram на подъеме
Данные Scam Sniffer, опубликованные в X (Twitter), показывают, что мошенничество в Telegram теперь превышает традиционный фишинг по распространенности. В то время как обычные фишинговые атаки остаются стабильными, вредоносные схемы мошенничества в группах Telegram резко возросли, подвергая пользователей беспрецедентным рискам.
Мошенничества с вредоносным ПО в Telegram против традиционного фишинга. Источник: Пост Scam Sniffer в X
Указывая на новый вид мошенничества, исследователь безопасности отмечает, что, в отличие от типичных схем фишинга «подключите кошелек», эти мошенничества на базе Telegram используют более сложные методы. В частности, Scam Sniffer указывает на:
Поддельные боты для проверки: замаскированные под инструменты безопасности, эти боты обманывают пользователей, заставляя их выполнять вредоносные команды.
Поддельные группы для торговли и аирдропов: эти группы заманивают жертв обещаниями эксклюзивных инвестиционных возможностей или бесплатной криптовалюты.
«Эксклюзивные» альфа-группы: выдавая себя за криптоинфлюенсеров, мошенники создают ощущение срочности, чтобы заманить жертв.
Как только жертвы начинают взаимодействовать с мошенничеством — будь то выполнение кода или установка «программного обеспечения для проверки» — они рискуют раскрыть свою конфиденциальную информацию. Это включает пароли, файлы кошельков, данные браузера и даже активность в буфере обмена, все из которых могут быть использованы для кражи криптовалюты.
Сдвиг в тактике происходит на фоне того, что пользователи становятся более осторожными в отношении типичных мошенничеств и фишинговых ссылок. Согласно Scam Sniffer, вредоносное ПО предоставляет злоумышленникам более широкий доступ и значительно затрудняет отслеживание убытков. На этом фоне исследователь предупреждает, что эта эволюция представляет собой тревожную тенденцию в криптомошенничестве.
Чтобы противостоять этим угрозам, Scam Sniffer советует избегать выполнения неизвестных команд или запуска скриптов из ненадежных источников. Он также предостерегает от установки непроверенного программного обеспечения, рекламируемого в группах Telegram.
«Никакой легитимный криптосервис никогда не попросит вас выполнять команды, устанавливать программное обеспечение для проверки или запускать скрипты из вашего буфера обмена», — повторил Scam Sniffer.
Платформа по борьбе с мошенничеством также выступает за использование аппаратных кошельков, которые обеспечивают дополнительный уровень безопасности, храня личные ключи офлайн.
Роль Telegram под пристальным вниманием
Рост мошенничества с вредоносным ПО в Telegram совпадает с другими заметными тенденциями в криптомошенничестве. Безопасностные компании выявляют каналы Telegram, продвигающие мошенническую деятельность, что еще больше подчеркивает уязвимости платформы.
Мошенники также выдают себя за криптоинфлюенсеров, приглашая пользователей в «эксклюзивные» группы Telegram. Пост Scam Sniffer в декабре подробно описывал, как эти группы используют поддельные боты для проверки, чтобы внедрить вредоносный код PowerShell в системы жертв.
«Новая сложная схема мошенничества, нацеленная на пользователей криптовалют через поддельные группы Telegram. Злоумышленники выдают себя за нескольких криптоинфлюенсеров и используют вредоносные боты для проверки», — заявил Scam Sniffer.
Telegram столкнулся с критикой за свой подход к борьбе с мошенничеством с криптовалютами. В Испании платформа была временно приостановлена после жалоб со стороны медиа-компаний на ее роль в содействии мошенничеству и пиратству. Тем временем один из пользователей в X выразил недовольство недостаточными усилиями платформы по борьбе с такими действиями.
Опасения по поводу надзора Telegram усилились после недавнего ареста его генерального директора Павла Дурова во Франции. Дуров был обвинен в соучастии в содействии незаконным транзакциям, связанным с преступной деятельностью, проводимой через Telegram.
Он сообщил, что власти предупредили его о том, что он может быть привлечен к личной ответственности за незаконные действия, происходящие в Telegram, из-за отсутствия действий со стороны платформы.
Однако проблема не исчезла. Мошенничества с вредоносным ПО в Telegram продолжают расти, что ясно дает понять, что пользователям нужно оставаться настороже. С учетом того, что платформа находится под повышенным вниманием и мошенничество становится все более распространенным, пользователи криптовалют должны быть более осторожными, чем когда-либо.
