Эксперты предупредили о краже Telegram-аккаунтов через встроенные приложения

https://encrypted-tbn0.gstatic.com/images?q=tbn:ANd9GcRsTlI7eGX3ASKegrxbgnQdGFUCyCdaEm897Rn3xhQVCRdq_cV3PiJZm3Y&s=10

Одна кнопка вместо ссылки: как аферисты обходят старую защиту

Схема проста до безобразия. Пользователю приходит сообщение с игрой или «горящей» промоакцией. Внутри — кнопка, которая запускает вредоносный код. Жертва проходит авторизацию, даже не подозревая, что отдаёт доступ к своему аккаунту. Всё. Дальше страница переходит в руки злоумышленников.

О новом методе обмана рассказал глава совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании «Интернет-Розыск» Игорь Бедеров. Его слова приводит «Известия».

«Мы входим в фазу, когда мессенджеры перестают быть просто средством коммуникации и становятся полноценным пространством для запуска ПО», — пояснил эксперт.

Проблема возникла после того, как в Telegram появилась функция встраивания программ прямо в сообщения. Аферисты ухватились за неё моментально. Массовые рассылки фальшивых игр и акций — их новый инструмент.

Раньше мошенникам нужна была ссылка, которую жертва должна была открыть. Теперь — нет. Встроенное приложение запускается прямо в чате. Это меняет правила игры.

Киберпреступники постепенно отказываются от классических фишинговых ссылок. Имитация интерфейсов банковских приложений, платёжных сервисов и криптовалютных бирж стала их коньком. Человек видит знакомую кнопку «Подтвердить перевод». Нажимает её. А на самом деле взаимодействует со скриптом, который выкачивает его данные.

Самое неприятное — процедура авторизации выглядит абсолютно легитимной. Никаких подозрительных окон, никаких предупреждений о переходе на сторонний сайт. Всё происходит внутри мессенджера.

Как пояснил Бедеров, для запуска вредоносного кода достаточно нажать кнопку в сообщении и пройти стандартную авторизацию. После этого злоумышленники получают полный контроль над аккаунтом.

Что происходит после взлома

Дальше начинается классика. От имени жертвы рассылаются просьбы о деньгах. Запрашиваются коды подтверждения от контактов. Иногда аккаунт просто перепродают — например, для массовых спам-рассылок или размещения запрещённого контента.

Восстановить доступ после такой атаки сложно. Мошенники успевают сменить привязки, подключить двухфакторную аутентификацию на своё устройство. Пока владелец спохватится, страница уже живёт своей жизнью.

И вот тут самое интересное. Telegram долго позиционировал себя как защищённый мессенджер. Встроенные приложения добавили ему функциональности, но одновременно открыли ящик Пандоры. Любая новая возможность — это новая поверхность для атаки.

Пока масштаб проблемы оценить сложно. Но эксперты уже фиксируют рост жалоб. Пострадавшие описывают одну и ту же схему: получил сообщение, нажал кнопку, потерял аккаунт.

Ранее МВД перечислило способы давления аферистов на жертв. Ведомство рекомендует не переходить по сомнительным ссылкам и не сообщать никому коды подтверждения. Теперь к этому списку стоит добавить ещё один пункт — не запускать подозрительные встроенные приложения в мессенджерах.

«Лучше вообще не взаимодействовать с неожиданными сообщениями, даже если они выглядят безобидно. Одна кнопка может стоить аккаунта», — резюмирует Бедеров.