• Автор темы Новости
  • Дата начала
  • " /> Новости - Фишеры угоняют Telegram-аккаунты блогеров - «Новости» | SoftoolStore.de - Софт, Avid Media Composer, Книги. | бесплатные прокси (HTTP, Socks 4, Socks 5)

    Новости Фишеры угоняют Telegram-аккаунты блогеров - «Новости»

    Новости

    Команда форума
    Редактор
    Сообщения
    10 174
    Баллы
    893
    Offline
    #1
    Исследователи из «Лаборатории Касперского» заметили, что злоумышленники атакуют русскоязычных блогеров, маскируясь под рекламодателей и стремясь выманить у них учетные данные от Telegram-аккаунтов.


    Таргетированные атаки начинаются с того, что блогеру пишет якобы представитель крупной компании в области онлайн-ретейла и предлагает рекламное сотрудничество. В ходе разговора злоумышленники придерживаются стандартной схемы делового общения для таких взаимодействий. Так, «менеджер» рассказывает, что блогер может выбрать любые позиции, представленные на площадке, устроить распаковку для подписчиков и разместить ссылки на товары у себя в аккаунте.


    Дальше обговаривается стоимость рекламной интеграции. Если блогер соглашается на условия и подбирает товары, которые намерен рекламировать, фальшивый представитель бренда заявляет, что отправит информацию на согласование с руководством.


    В итоге такая переписка с фиктивным менеджером может длиться несколько дней.


    На определенном этапе блогера просят зарегистрироваться на сайте партнерской программы и присылают ссылку на ресурс — разумеется, поддельный. Сайт выглядит правдоподобным: на нем размещены логотип, описание партнерской программы и бонусов, которые получают ее участники.


    На этой фишинговой странице блогеру нужно указать ФИО, адрес почты, число подписчиков и охваты канала, а также номер телефона. Сразу после этого человека автоматически перенаправляют на фальшивую форму авторизации в Telegram и просят ввести одноразовый код для входа в Telegram-аккаунт. В некоторых случаях необходимость в такой информации объясняют якобы новыми требованиями закона о рекламе. Если человек ничего не заподозрит и введет эти данные, они попадут в руки злоумышленников, и с их помощью фишеры смогут получить доступ к учетной записи в мессенджере и ко всем привязанным к ней Telegram-каналам.


    «Отдельные элементы этой кампании указывают на то, что она таргетированная и направлена именно на блогеров. Украденные аккаунты злоумышленники могут использовать для шантажа, размещения своего контента или дальнейших мошеннических схем. Блогерам приходят десятки рекламных предложений в день, поэтому они могут не заметить подвоха. Злоумышленники, в свою очередь, разрабатывают легенды так, чтобы усыпить бдительность потенциальных жертв, например, ссылаются на нормативные акты и корпоративную политику. Однако просьба передать конфиденциальные данные, к которым относятся в том числе пароль и одноразовый код из SMS или push-уведомления, должна сразу насторожить», — подчеркивает Ольга Свистунова, старший контент-аналитик «Лаборатории Касперского».
     
    Вверх Снизу