Эксперты предупредили о краже Telegram-аккаунтов через встроенные приложения
Одна кнопка вместо ссылки: как аферисты обходят старую защиту
Схема проста до безобразия. Пользователю приходит сообщение с игрой или «горящей» промоакцией. Внутри — кнопка, которая запускает вредоносный код. Жертва проходит авторизацию, даже не подозревая, что отдаёт доступ к своему аккаунту. Всё. Дальше страница переходит в руки злоумышленников.
О новом методе обмана рассказал глава совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании «Интернет-Розыск» Игорь Бедеров. Его слова приводит «Известия».
«Мы входим в фазу, когда мессенджеры перестают быть просто средством коммуникации и становятся полноценным пространством для запуска ПО», — пояснил эксперт.
Проблема возникла после того, как в Telegram появилась функция встраивания программ прямо в сообщения. Аферисты ухватились за неё моментально. Массовые рассылки фальшивых игр и акций — их новый инструмент.
Раньше мошенникам нужна была ссылка, которую жертва должна была открыть. Теперь — нет. Встроенное приложение запускается прямо в чате. Это меняет правила игры.
Киберпреступники постепенно отказываются от классических фишинговых ссылок. Имитация интерфейсов банковских приложений, платёжных сервисов и криптовалютных бирж стала их коньком. Человек видит знакомую кнопку «Подтвердить перевод». Нажимает её. А на самом деле взаимодействует со скриптом, который выкачивает его данные.
Самое неприятное — процедура авторизации выглядит абсолютно легитимной. Никаких подозрительных окон, никаких предупреждений о переходе на сторонний сайт. Всё происходит внутри мессенджера.
Как пояснил Бедеров, для запуска вредоносного кода достаточно нажать кнопку в сообщении и пройти стандартную авторизацию. После этого злоумышленники получают полный контроль над аккаунтом.
Что происходит после взлома
Дальше начинается классика. От имени жертвы рассылаются просьбы о деньгах. Запрашиваются коды подтверждения от контактов. Иногда аккаунт просто перепродают — например, для массовых спам-рассылок или размещения запрещённого контента.
Восстановить доступ после такой атаки сложно. Мошенники успевают сменить привязки, подключить двухфакторную аутентификацию на своё устройство. Пока владелец спохватится, страница уже живёт своей жизнью.
И вот тут самое интересное. Telegram долго позиционировал себя как защищённый мессенджер. Встроенные приложения добавили ему функциональности, но одновременно открыли ящик Пандоры. Любая новая возможность — это новая поверхность для атаки.
Пока масштаб проблемы оценить сложно. Но эксперты уже фиксируют рост жалоб. Пострадавшие описывают одну и ту же схему: получил сообщение, нажал кнопку, потерял аккаунт.
Ранее МВД перечислило способы давления аферистов на жертв. Ведомство рекомендует не переходить по сомнительным ссылкам и не сообщать никому коды подтверждения. Теперь к этому списку стоит добавить ещё один пункт — не запускать подозрительные встроенные приложения в мессенджерах.
«Лучше вообще не взаимодействовать с неожиданными сообщениями, даже если они выглядят безобидно. Одна кнопка может стоить аккаунта», — резюмирует Бедеров.