Дают Телеграмм и спрашивают код

В последнее время наблюдается заметный рост случаев мошенничества в популярном мессенджере Telegram об этом рассказали эксперты «Лаборатории Касперского». Злоумышленники разработали и активно используют хитрую схему, позволяющую им легко получить доступ к аккаунтам пользователей. Поскольку схема выглядит очень правдоподобно, она приобретает все большую популярность.

Как действуют мошенники

В отличие от предыдущих методов, где мошенники отправляли личные сообщения потенциальной жертве, в настоящее время они предпочитают добавлять её в телеграм-канал, в котором публикуется сообщение от имени некой женщины где она просит помочь ребенку знакомых выиграть конкурс «рисунка». Главный приз которого — путевка в летний лагерь. Для этого всего лишь нужно получить 500 голосов. Всё что необходимо сделать, это перейти по ссылке и проголосовать. Сообщение действительно выглядит очень убедительно. К тому же автор сообщения обычно предлагает связаться с ним, если у кого-то возникнут какие-либо вопросы.

Однако, перейдя по ссылке, пользователь оказывается не на странице конкурса рисунков, а на фишинговом сайте, который копирует страницу авторизации в Telegram. На этой поддельной странице от пользователя требуется ввести свой номер телефона и код подтверждения из SMS-сообщения. Если пользователь выполняет эти действия, мошенники получают доступ к его аккаунту в Telegram. Затем мошенники действуют на своё усмотрение, например, крадут персональные данные или даже шантажируют.

Как защитить себя от мошенников

Чтобы защитить себя, необходимо принять несколько мер предосторожности:

  1. В настройках конфиденциальности необходимо указать, кто имеет право приглашать вас в группы, а кто не имеет.
  2. Установить двухфакторную аутентификацию, чтобы повысить безопасность своего аккаунта.
  3. Не переходить по незнакомым ссылкам, особенно если они кажутся подозрительными.
  4. Никогда не вводить свой номер телефона на непроверенных веб-сайтах и, тем более, не предоставлять информацию из SMS-сообщений.
Еще по теме:  Как с помощью фейкового номера создать страничку в Телеграмме

Источник: www.ixbt.com

Мошенники стали проявлять подозрительную активность в Telegram: предлагают переходы по сокращенным ссылкам и воруют аккаунты

На этот раз мошенники добрались до интернет-мессенджера Telegram. На новогодние праздники украинский сегмент данного приложения подвергся масштабной атаке неизвестных пользователей. И это несмотря на то, что «Телеграм» считается одним из лучших приложений в плане защищенности аккаунтов пользователей.

Принцип действия мошеннических схем

Завладение чужими аккаунтами проводилось по довольно простой схеме. Совершенно произвольным пользователям присылались в личных сообщениях или же в разнообразных сообществах короткие фишинговые ссылки (с видом bit.ly) с текстовкой в виде заманчивых предложений.

После перехода по такой ссылке юзерам предлагалось ввести свой номер телефона, а после код авторизации из SMS-сообщения. Доверчивые пользователи Telegram таким образом самостоятельно передавали мошенникам доступ к своей учетной записи.

Более того, не всегда даже нужно было передавать код или номер телефона. Зачастую можно было потерять аккаунт даже после перехода по вирусной ссылке.

Чтобы не стать жертвой мошенников и не потерять доступ к своей учетной записи «Телеграм», специалисты рекомендуют тем пользователям, что все-таки прошли по подозрительной ссылке, проверить состояние своих аккаунтов, также сменить пароль для двухфакторной аутентификации.

А для собственного успокоения можно открыть в настройках приложения историю сеансов связи, где будет видно, откуда и когда были попытки входа в аккаунт. Все неизвестные сеансы можно принудительно завершить.

Источник: fb.ru

Разбор: Житель Перми с новой сим-картой получил доступ к чужому Telegram-аккаунту

Разбор: Житель Перми с новой сим-картой получил доступ к чужому Telegram-аккаунтуРазбор: Житель Перми с новой сим-картой получил доступ к чужому Telegram-аккаунту

В Сети начали появляться сообщения о «нулевой безопасности» Telegram со ссылкой на публикацию Константина Фоминых, который в своём Facebook рассказал о том, как получил доступ к аккаунту постороннего человека в Telegram. Разбираемся в ситуации.

Итак, Константин Фоминых является заместителем директора Инжинирингового центра новых технологий. Он рассказал о том, что на работе ему выдали новую сим-карту «Билайна» для служебного телефона. Далее он вставил её в «абсолютно чистый телефон и решил активировать Telegram». Приложение при активации попросило его ввести номер телефона, а после выслало код активации:

После этого случилось страшное! Мне в телефон загрузилась полная частная переписка бывшего владельца симкарты. За 4 (четыре) последних года. Храните свои симки! Не пишите, что попало в Telegram, — пишет Фоминых.

Он отметил, что ситуация для него не совсем понятная. Дело в том, что период между покупкой сим-карты и последними действиями бывшего владельца аккаунта (и, соответственно, номера телефона) меньше 10 дней:

Билайн продал нам сим-карту, которая в его базе ещё две недели назад числилась за частным лицом. По какой-то причине номер вернулся в коммерческий оборот Билайна. Может быть владелец перешёл к другому оператору, а номер за собой не стал сохранять. А вот то, что в Телеграме такая «приватность» это печально..

Кто же виноват? Telegram, «Билайн» или бывший владелец номера?

Начнём с Telegram.

Первое, что может прийти в голову — обвинить Telegram в полном отсутствии защиты личных данных и переписки. Тем не менее, мессенджер не имеет возможностей следить за тем, что владелец аккаунта сменил свой основной номер. Это можно аргументировать тем, что в один телефон пользователь может вставить вторую сим-карту и авторизироваться в мессенджере под соответствующим номером на втором аккаунте. Благо, Telegram позволяет пользоваться несколькими учётными записями.

Еще по теме:  В телеге я не подписывалась зашла на канал меня присоединили

Единственное, что мог бы сделать мессенджер — это узнать у пользователя либо об актуальности действующего номера, к которому привязан аккаунт, либо при обнаружении новой сим-карты ненавязчиво спросить, к примеру, хочет ли пользователь поменять привязанный к учётной записи номер на новый. Но такие действия, как изменение привязанного номера — забота исключительно лишь самого пользователя.

Речь о том, что мессенджер и так предлагает указать период, по прошествии которого аккаунт и все данные в нём будут удалены. В теории это может обезопасить пользователя, который перестал по каким-то причинам пользоваться Telegram. Но давайте зададимся вопросом: а как часто в мире люди меняют номера и в этот же момент перестают пользоваться сервисами, привязанными к старым сим-картам?

Насколько крупная ответственность в этой ситуации лежит на операторе?

Когда оператор завершает действие договора с абонентом — он продаёт номер. Обычно продажа происходит через несколько месяцев после последнего списания средств со счёта. Иногда абонент может сам расторгнуть договор и перейти, например, на другого оператора. В такой схеме ответственность может лежать ещё и на законодательных нормах. В идеальном варианте операторы могли бы всем абонентам позволить оставлять за собой текущий номер, но пользоваться услугами уже другого оператора.

В текущей ситуации операторы снимают с себя ответственность и рекомендуют самостоятельно решать вопросы актуализации информации для обеспечения сохранности личной переписки. «Код Дурова» взял комментарии у представителей «Билайна»:

Данные переписки хранятся на серверах Telegram, а не в сим-карте. Мы рекомендуем при смене номера обращаться в поддержку мессенджера для того, чтобы обезопасить свои данные.

Виноват всё-таки бывший владелец номера?

Очевидно, да. Лучшая надёжная защита — бдительность самого пользователя. Вполне логично предположить, что ни один сервис не несёт ответственности за то, что пользователь не привязал учётную запись к действующему номеру. То же российское законодательство предполагает получение номера по паспорту, а это значит, что вполне глупо расставаться со старым номером и в это же время забывать о необходимости обновить актуальные данные.

Еще по теме:  Как в Телеграмм канале ссылкой сделать номер телефона

Некоторые эксперты уверяют, что в большей степени ответственность должна лежать на сервисах и операторах. Но можно привести к примеру и социальную сеть ВКонтакте. По стечению определённого времени соцсеть сама запрашивает у пользователя актуальность телефонного номера и адреса электронного ящика, когда он посещает, например, веб-версию сайта. Что же ещё должны сервисы предпринимать в защиту пользователей в таких случаях?

Источник: kod.ru

Рейтинг
( Пока оценок нет )
Загрузка ...