Нещодавно у Telegram, кросплатформній програмі обміну миттєвими повідомленнями (IM), сталася серія крадіжок облікових записів незаконними засобами, і хакери використовували ці скомпрометовані облікові записи для шахрайства.
У відповідь на нещодавні крадіжки облікових записів Telegram відділ досліджень безпеки наводить список поширених шахрайств у Telegram і ділиться вказівками щодо того, як їх уникнути.
Шахрайство в Telegram
Отримайте екрани телефону за допомогою коду входу в Telegram
Останнім часом з’явився відносно новий вид шахрайства, коли шахраї прикидаються друзями та роблять скріншоти чатів Telegram з різних причин. Начебто небезпеки немає, але на даний момент шахраї намагаються увійти в Telegram за номером вашого мобільного телефону. Коли знімок екрана надсилається разом із кодом входу, він буде використаний шахраями для успішного входу у ваш обліковий запис Telegram. Деталі процесу шахрайства такі:
1. отримати номер телефону для свого облікового запису Telegram.
Якщо ваш обліковий запис Telegram налаштовано як видимий для всіх, ваш номер телефону побачать усі, включно з шахраями, або вони спочатку отримають обліковий запис вашого друга, а потім шукатимуть ваш номер телефону.
2. Накрутити код входу.
Шахраї завжди повідомляють вам про проблему з вашим обліковим записом і підманюють ваші скріншоти. Тим часом вони намагаються увійти у ваш обліковий запис, ввівши ваш номер телефону на новому пристрої.
Візьмемо, наприклад, такі словесні прийоми:
(1) В інтерфейсі є два ідентичних контакти: коли для контакту створюється зашифрований чат, у списку чату з’являються два ідентичні контакти. Зашифроване спілкування в чаті, показане нижче, має значок замка перед іменем.
(2) Потрібні друзі, щоб допомогти розблокувати його/її обліковий запис: шахраї скажуть, що його/її обліковий запис офіційно обмежено, і потребують, щоб друзі надіслали код підтвердження, щоб допомогти розблокувати його/її обліковий запис.
3. увійдіть у свій обліковий запис, щоб продовжити шахрайство
Коли ви ненавмисно надсилаєте шахраям знімки екрана з кодом входу, якщо у вашому обліковому записі не відкрито двофакторну автентифікацію, шахраї можуть використовувати код входу, щоб увійти у ваш обліковий запис. Тоді шахраї видалять усі пристрої, змінять пароль, а потім продовжать обманювати інших людей у вашому списку контактів.
Шахрайські повідомлення, надіслані з підробленого офіційного облікового запису Telegram
Шахраї видадуть себе за офіційний обліковий запис TG, щоб надіслати вам повідомлення про те, що ваш обліковий запис TG порушує правила використання та буде обмежено. Вам потрібно отримати доступ до веб-сайту, який вони вам надають. Якщо ви натиснете на фішингове посилання, ваш обліковий запис буде зламано.
Сторонні програми з бекдором
Оскільки інсталяційного пакета китайської версії немає, користувачі часто використовують пошукові системи, щоб знайти китайську версію. Таким чином, шахраї використовують SEO-оптимізацію, щоб спрямовувати сайт завантаження Telegram і спонукати користувачів завантажувати їхні шкідливі програми.
Коли користувачі завантажують TG за допомогою бекдору, їхні чати скануються. Якщо в чатах є будь-яка адреса криптогаманця, адреса буде замінена адресою шахраїв, і користувачі обманом переказують свої кошти шахраям.
У цьому прикладі користувач завантажив клієнт телеграми китайської версії на веб-сайті http://www.telegram-china.org (зараз недоступний) і надіслав адресу trx:
На той час адреса була TNpEa9PoqWsoPcTdTqUUdrYJbqhVLoSVFh. Потім її було замінено іншою адресою, коли додаток було повторно відкрито.
Шкідливі китайські мовні пакети Telegram
Повідомляється, що телеграм-канал (https://t.me/zh_CN_Telegram_zh_CN_CN_zh_ch_zn) є фейковим. Офіційний канал китайських мовних пакетів – https://t.me/zh_CN, який не оновлюється через відсутність підтримки розробників. Фейковий канал мав майже 800 000 передплатників, коли було виявлено аферу, яка пропонувала китайський мовний пакет із бекдором.
Експерти з безпеки проаналізували файл мовного пакета та виявили, що він може уникнути виявлення програмного забезпечення безпеки та аналізу пісочниці шляхом виявлення руху миші.
Телеграм-бот для обману вашого пароля
Іноземні дослідники безпеки виявили, що деякі злочинні організації використовують ботів Telegram для викрадення OTP-токенів користувачів і кодів автентифікації SMS для проходження 2FA (двофакторної автентифікації). Зловмисники використовують ботів Telegram для доступу до інформації про облікові записи, зокрема телефонують жертвам і видають себе за банки та законні служби. За допомогою соціальної інженерії зловмисники також обманом змушують людей надати їм OTP або інші коди автентифікації через мобільні пристрої. Потім шахраї використовують коди, щоб виманити у користувачів їхні гроші, паролі, файли cookie сеансу, облікові дані та дані кредитної картки.
Криптошахрайство
шахраї видають себе за експертів з криптовалюти в Telegram, щоб просувати обіцянки високого прибутку від інвестицій у криптовалюту. Шахраї або залишатимуть коментарі в Twitter, або зв’язуватимуться з вами безпосередньо в Telegram, стверджуючи, що зможуть забезпечити вам високу віддачу від ваших інвестицій.
Якщо вірити їхнім словесним хитрощам, шахраї попросять відкрити рахунок на їх спеціальній біржі криптовалют. У цей момент вони покажуть вам діаграму, яка показує, що ваші інвестиції збільшуються, але коли ви спробуєте зняти свої кошти, шахраї зникнуть разом із вашими коштами.
Відкрита двофакторна аутентифікація
Для безпеки вашого облікового запису вам рекомендується встановити пароль для двофакторної автентифікації. Цей пароль потрібен лише тоді, коли ваш обліковий запис намагається увійти як новий клієнт Telegram.
Відкрийте «Налаштування» > «Конфіденційність і безпека» > «Двоетапна перевірка» та встановіть свій пароль. Вам також пропонується встановити резервну електронну адресу на випадок, якщо ви забудете пароль.
Будьте обережні, користуючись стороннім клієнтом
Перевірте, як ви завантажили клієнт Telegram. Якщо ви завантажили TG за допомогою інсталяційного пакета, який було знайдено на деяких веб-сайтах, будь ласка, видаліть його та повторно інсталюйте TG, завантаживши пакет на офіційному веб-сайті TG. Ймовірно, сторонні клієнти можуть контролювати ваш обліковий запис, читати цілі чати та збирати інформацію про ваш пристрій. Тому, будь ласка, завантажте TG на офіційному веб-сайті для безпеки.
Не надсилайте свою особисту інформацію роботам Telegram
Користуйтеся ботами Telegram з обережністю та не розголошуйте особисті дані, включаючи імена, імена користувачів, номери телефонів, адреси електронної пошти, паролі чи будь-яку інформацію, яка може бути використана для вашої ідентифікації.
Будьте обережні, коли отримуєте DM від незнайомців
Не вірте DM незнайомим людям, щоб уникнути фінансових втрат або розголошення інформації. Якщо вас турбують, ви можете заблокувати їх. Коли ви отримуєте незнайомі файли та посилання, не клацайте їх без подальшої ретельної перевірки.
Перевірте адресу гаманця
Якщо ви хочете надіслати комусь адресу гаманця, перевірте адресу за допомогою кількох перевірок. Краще зробити скріншот QR-коду гаманця та надіслати скріншот іншим.
Регулярно перевіряйте пристрої, які входять у Telegram
Перевірте статус IP-адрес пристроїв, які періодично входять у Telegram, і примусово відключіть пристрої з нестандартними IP-адресами.
Не повідомляйте свій номер телефону під час додавання контактів
У Telegram є лише концепція Контакти замість Друзів. Коли ви додаєте або видаляєте якийсь контакт, ваш обліковий запис не буде видалено з його/її списку контактів. Коли ви додаєте контакт, ви можете зняти позначку з опції «Поділитися моїм номером телефону», яка позначена за замовчуванням.
Приховайте свій номер телефону та додайте обмеження на приєднання до груп
Ви можете приховати свій номер телефону, статус, профіль і переслані повідомлення, перейшовши в «Налаштування» > «Конфіденційність і безпека». Ви можете налаштувати, щоб вас не можна було додати до групи, якщо сумувальника немає у вашому списку контактів, щоб зменшити ризик бути обманом. Також не використовуйте функцію «Додати людей поруч».
Залишайтеся в курсі справ і в безпеці
🙏 @Cryptos_karama