Большинство пользователей еще не привыкли к особенностям безопасности в Телеграм, чем пользуются мошенники. Они придумывают все новые обманные схемы, к которым большинство граждан, не связанных с ИТ-сферой, оказываются не готовы. Именно поэтому команда LIVE DV подготовила материал о том, как не попасться на крючок обманщиков.
Сейчас в социальной сети гуляет сообщение с просьбой о помощи «драгоценному племянничку» с прикрепленной ниже ссылкой. При переходе на нее жертва обмана попадает на страницу, где просят указать номер телефона для авторизации. Если ввести код от Телеграм на этой странице, аккаунтом завладеют злоумышленники. Способ все еще рабочий, потому что мошенники прибегают к психологии. Люди намного больше доверяют близким и друзьям, и, когда к ним обращаются, не ждут подвоха.
«Марина привет, прошу прощения что с этим пишу, но если сможешь прошу пожалуйста посмотреть это сообщение . Это мой драгоценный племянничек. /Страница ребенка/», — так выглядит пример интернет-мошенничество.
Украли телеграмм аккаунт.
Любое подобное сообщение непременно содержит ссылку. Это может быть ссылка-голосование, а может быть предложение активировать «подарок», например, получить подписку на Tелеграм Премиум ссылку. При нажатии на ссылку запустится бот, который предложит вам для активации «подарка» ввести код. Одновременно поступит настоящий авторизационный код от настоящего бота Teлеграм. Фишинговый бот от вашего имени разошлет ссылку на себя вашим контактам и тут же удалит эту ссылку для вас, чтобы вы ничего не заметили, а они поверили вам и тоже прошли по ссылке. Если пользователь выполнит эти действия, мошенники получат доступ к его аккаунту. Затем мошенники действуют на своё усмотрение, например, крадут персональные данные или даже шантажируют.
Также мошенникам свойственна сезонность и актуальность — у них, как в магазинах, бывают свои «акции», и те или иные схемы они подгоняют под праздники, даты, злободневность события. Тогда у людей голова занята совершенно другим: нужно успеть закончить проекты на работе, купить подарки, сделать миллион разных бытовых дел, поэтому внимание рассеяно и вероятность попасться на уловку увеличивается.
Еще один пример схемы: мошенники создают группу с названием «Избранное», используя для нее в качестве аватара привычный всем значок системной папки. Пользователи часто отправляют в папку «Избранное» какую-то информацию, чтобы ее не забыть. Расчет мошенников строится на том, что кто-то в спешке или по невнимательности пришлет в этот чат чувствительную информацию: фото паспортов, номера банковских карт, пароли от соцсетей, компрометирующие фотографии.
Так или иначе, нельзя переходить по подозрительным ссылкам в сообщениях, вводить на сомнительных страницах учетные и персональные данные. Стоит настроить двухфакторную аутентификацию. Периодически проверять раздел «Активные сеансы»: если там окажется незнакомая сессия, необходимо завершить ее и сменить пароль, если он был установлен. Кроме того, важно использовать защитное решение на своих устройствах, оно не позволит загрузить вредоносное программное обеспечение или перейти по фишинговой ссылке.
Что делать, если вы уже перешли по ссылке и отправили код:
- Зайти в Настройки — Устройства
- Найти активные сессии и нажать ссылку «Завершить другие сеансы»
- Включить двухфакторную аутентификацию.
ССЫЛКИ ПО ТЕМЕ:
Источник: livebir.ru
Интерес мошенников к угону аккаунтов в Telegram объяснили
При угоне аккаунта в Telegram мошенники могут получить доступ к онлайн-банку пользователя. В этом заключается главный интерес злоумышленников при взломе учетных записей в мессенджере, объяснил в разговоре с «Лентой.ру» эксперт по противодействию мошенничеству Алексей Сизов.
По словам специалиста, для злоумышленников это достаточно распространенная практика. От имени того или иного человека они пишут его контактам с просьбой перевести деньги.
На текущий момент это основное направление простого мошенничества
Алексей Сизов эксперт по противодействию мошенничеству
«Очень многие пользователи под одним и тем же логином и паролем имеют доступ к различным учетным записям, в том числе, регистрируясь в том или ином мессенджере или социальной сети, используют тот же пароль, что и в онлайн-банке», — объяснил Алексей Сизов.
Мошенникам это может помочь осуществить нелегитимный доступ, в том числе и к банковскому приложению
Алексей Сизов эксперт по противодействию мошенничеству
Пользователям всегда необходимо проверять, от кого именно приходят подозрительные сообщения, отметил специалист.
Не надо доверять первому попавшемуся, что вам прилетает
Алексей Сизов эксперт по противодействию мошенничеству
«Получая ту или иную ссылку даже от контакта, который вам известен, надо внимательно смотреть, стоит ли доверять подобному контенту. Если вы переспросите его по смс или другому мессенджеру, отправлял ли он вам это, вы узнаете, взломан ли этот аккаунт», — сказал он.
Материалы по теме:
«Мы стремимся быть на шаг впереди» Почему у крупных IT-компаний происходят утечки данных
22 ноября 2022
«Мы стремимся быть на шаг впереди» Почему у крупных IT-компаний происходят утечки данных
22 ноября 2022
«Эта штука пугает» Что такое теория мертвого интернета и почему ее сторонники верят, что в сети не осталось живых людей
23 ноября 2022
Минцифры РФ сообщило, что 17 декабря пользователи Telegram столкнулись с массовым угоном аккаунтов.
По данным ведомства, злоумышленники присылают сообщение от кого-то из контактов о подарке — подписке на Telegram Premium. При «активации» пользователю приходит сообщение с якобы кодом авторизации. После его ввода учетная запись открывается на компьютере у мошенника.
«Новый аккаунт тут же рассылает подобные сообщения по всему списку контактов и удаляет их из списка отправленных. При этом у получателей сообщение остается», — пояснили в Минцифры.
Аккаунт остается в безопасности, если на нем включена двухфакторная аутентификация, говорится в сообщении.
Источник: lenta.ru
4 схемы мошенничества в Telegram: как не попасться на удочку обманщиков
Илья Киселев, интернет-маркетолог , руководитель рекламного агентства Kiselev Agency, раскрывает 4 схемы, которыми пользуются мошенники в Telegram, и объясняет, как не попасть в ловушку.
В 2022 году продажи через Telegram выросли на 581%. Кажется, что мошенничество на этом фоне выросло не меньше. Чаще всего люди попадаются в руки мошенников по одной из трех причин.
Причина 1. Неопытность. Аудитория Telegram растет, и новички, заходящие в мессенджер впервые, могут даже не подозревать об очевидном обмане. Кроме того, есть просто наивные люди, которые попадаются на уловки мошенников не только в сети, но и в реальной жизни. И сколько бы правоохранительные органы ни предупреждали людей о мошенниках, находятся те, кто переводит им баснословные суммы.
Причина 2. Мнимое впечатление доверия к блогерам. Оно создается, поскольку человек сам находит в Telegram нужный ему канал по ключевым словам и первым обращается к блогеру с вопросом. К тому же у мошенников обычно большое количество подписчиков, и их каналы по запросам выпадают в первых строчках поиска.
Причина 3. Мошенники — хорошие психологи и одни из лучших продавцов и маркетологов на рынке, которые с легкостью «раскачивают» пользователей Telegram на принятие решения в свою пользу. Они могут работать в паре и обучать друг друга, как правильно воздействовать на боль человека и эффективно ее закрыть.
Чаще всего мошенничество встречается в каналах с товарной тематикой: электроника, лекарства, одежда и т. д., а также по запросу различных серых услуг, например, взлома.
Пример из жизни
Пользователь Telegram решил протестировать услугу «взлом WhatsApp» на своем друге. Он сделал заказ и получил ответ, что заявка в работе и необходимо подождать. Мошенники даже не взяли с него предоплату. Они написали жертве в личные сообщения и сказали, что его «заказал» такой-то контакт, и сразу предложили развести заказчика, отправив им скрин последней переписки друзей, а полученную в дальнейшем оплату разделить. Друг скинул скрин своей переписки с заказчиком. После этого злоумышленники написали клиенту, что жертва взломана, в доказательство показали скрин его переписки с другом и попросили отправить деньги, чтобы получить доступ ко всем чатам жертвы.
В этой статье рассмотрим несколько распространенных способов мошенничества в Telegram-каналах и расскажем, как обезопасить себя от взлома.
Схема 1. Игра на жадности
Пожалуй, это самый популярный способ мошенничества, который есть в Telegram. Если вы напишете в глобальном поиске Telegram «купить айфон», то на первых строчках увидите популярные каналы, позволяющие через менеджера купить товар существенно ниже рыночной стоимости. С большой вероятностью это будут накрученные Telegram-каналы недобросовестных продавцов. Если у вас появятся сомнения в качестве или условиях доставки, они охотно отправят вам скриншоты отзывов, объяснят, почему у их компании «сладкие» условия, создадут ощущение срочности и пойдут навстречу, запросив лишь часть предоплаты за товар. Но в итоге вы не получите ничего. После отправки средств злоумышленники сразу же блокируют отправку сообщений от заказчика.
Бороться с этим практически невозможно. Как только один такой канал блокируется, моментально появляется новый. У мошенников много таких каналов-заготовок. Рыночная стоимость одного канала зависит от количества подписчиков. Например, канал в топе с 50 000 подписчиками-ботами можно купить за 5000 рублей, а доход от мошенничества перекроет эти затраты в несколько раз.
Примеры запросов, по которым вы найдете большое количество мошенников:
- стайлеры Dyson;
- техника Apple;
- брендовая одежда;
- поставщики или товары из Китая;
- лекарство для похудения «Оземпик».
Схема 2. Фишинг
В самом простом варианте его используют для кражи личных данных, когда вам от имени пользователей или самого Telegram приходит сообщение с фейковой ссылкой, по которой вы переходите на имитирующие интернет-страницы популярных компаний. Если не заметить подделки и ввести на сайте, например, реквизиты карты и пароль, ваши данные получат мошенники. В настоящее время кроме фишинговых атак существуют:
- вишинг — тот же фишинг, но когда вам звонит реальный человек (например, банковское мошенничество);
- смишинг — отправка ложных системных сообщений, ссылок или номеров по SMS;
- уэйлинг — мошенничество в отношении директоров компаний или подразделений, которые получают сообщения, отправленные якобы кем-то из вышестоящего руководства или влиятельных лиц компании.
Если говорить о стандартных сообщениях, то такие ссылки могут отправлять не только крупные компании, но и ведомства, сообщающие о взломе или несуществующих штрафах. Если вы перейдете в социальных сетях по таким ссылкам, то рискуете потерять не только свой Telegram-аккаунт, но и канал, если вы его создатель или назначены администратором.
Схема 3. Взлом аккаунта и его возврат
Целью скамеров (это тоже название мошенников в сети) могут быть не только деньги, но и другие активы, которыми обладают пользователи. Сами Telegram-аккаунты представляют большую ценность. С помощью них мошенники могут отправлять ложные сообщения с коммерческими предложениями, вымогать деньги на подарки и т. д.
Отдельного внимания заслуживает мошенничество по отношению к администраторам Telegram-каналов. Под видом рекламодателей, готовых к плотному сотрудничеству, мошенники просят открыть статистику канала с помощью каких-либо «инструментов». Когда жертва переходит на фишинговый сайт, скамеры получают доступы и отвязывают номер владельца от канала. Затем, получив доступ к живому «белому» каналу, они от его лица начинают получать деньги за несуществующие товары и услуги.
Вернуть украденный канал сложно, но возможно через техподдержку. И здесь стоит отметить, что из-за большого количества таких проблем рождается еще один вид мошенничества — возврат аккаунта или его разблокировка, стоимость которой может варьироваться от $350 и выше. При этом вы рискуете отправить человеку предоплату, а получить лишь место в черном списке.
Многомиллионная аудитория Telegram обслуживается небольшой командой техподдержки и волонтерами со всего мира. Большинство жалоб обрабатываются в автоматическом режиме, поэтому пользователю Telegram довольно сложно достучаться до живого специалиста. Оптимальный вариант — отправить несколько писем на электронные почты на русском и английском языках и приложить скрины, доказывающее ваше владение аккаунтом. И ждать решения вашего вопроса.
Схема 4. Фейковые аккаунты известных личностей
Если на канал подается много жалоб, то у него появляется пометка SCAM или FAKE, а в описании показывается предупреждение о том, что на канал жаловались в связи с мошенничеством. Например, Telegram-канал про инвестиции «Миллион на Фондé» был угнан у владельца, там стали размещаться подозрительные схемы и подписчики на него пожаловались. Поэтому метка SCAM оправданна.
Другой пример — канал популярного интернет-издания Zero Hedge получил метку FAKE из-за того, что Telegram получил много жалоб. В описании канала появилось уведомление: «⚠️Внимание: многие пользователи сообщают, что эта учетная запись выдает себя за известного человека или организацию». Так это или нет, неизвестно — поддержку тоже иногда обманывают.
Если вы заподозрили что-то неладное, не поленитесь оставить жалобу. Так вы поможете другим пользователям избежать обмана.
Вот несколько советов, которые помогут не попасть в ловушку фейковых аккаунтов:
- всегда относиться с подозрением к неизвестным, которые пишут вам первыми — особенно если они представляются известной личностью;
- если есть сомнения, предложите другой способ связи и сообщите, что вам так удобнее общаться — например, выберите Whatsapp, чтобы увидеть номер, или предложите сразу созвониться по видео;
- пользуйтесь поисковыми системами, чтобы узнать что-то о человеке или компании — к ним уровень доверия выше, чем к поиску внутри Telegram, однако и поисковые системы не дают 100% гарантии, что вы не нарветесь на мошенников;
- спросите друзей, которые лучше умеют распознавать мошенников: например, предлагаю пройти простой тест — попробуйте по картинке угадать, где реальный аккаунт, а где мошенник?
Борьба с мошенничеством: что можно сделать
Схем обмана много: они постоянно меняются, на место старых приходят новые и более изощренные. Причем часто обман не «продается» в одно касание. Мошенники могут долгое время прогревать жертву в своем канале или в личных сообщениях и спустя какое-то время обмануть.
Сейчас у блогеров и пользователей Telegram появилась надежда, что в скором времени найдутся пути решения проблем с мошенничеством. Популярность платной подписки Premium и маркет-платформы Telegram Ads растет, и Telegram с каждым годом получает всё больше денег. Хочется верить, что часть этих ресурсов будет потрачена на разработку современных средств защиты пользователей и борьбу с мошенничеством.
Как не стать жертвой мошенничества:
- Не переходите по ссылкам внутри Telegram. Если всё же это необходимо, найдите нужную ссылку через поисковую систему Google или Яндекса. Внимательно прочитайте ссылку и сравните ее с официальной. Найдите компанию и организацию в интернете, посмотрите их социальные сети.
- Если вы нашли внутри Telegram что-то эксклюзивное по очень привлекательной цене, это не значит, что такому предложению можно доверять. Лучше не поддаваться секундному порыву, а спросить совета у друзей, коллег, поискать в браузере информацию о продукте, почитать отзывы. Это не гарантия безопасности от взлома, но так вы сможете понять, реально ли получить продукт за такие деньги.
- Если вы уже находитесь в стадии принятия решения, не спешите. На манипуляции лучше не обращать внимания. Если вам предлагают запрыгнуть в последний вагон уходящего поезда, безопасным решением будет этого не делать.
- Даже приняв решение в пользу покупки товара, отложите оформление заказа на утреннее или дневное время следующего дня, когда критическое мышление будет на максимуме. Посоветуйтесь с близкими. Предложите созвониться с исполнителем не только по аудио, но и по видео. Честный сотрудник не откажется, ведь ему нечего скрывать.
- Проверяйте информацию об исполнителе в специальных сервисах, например, в чат-боте «Глаз бога». В нем пользователи пишут отзывы и оставляют метки о мошенничестве. Узнать общую информацию о компании можно даже в бесплатной версии. Если ищете площадку для рекламы у инфлюенсеров, то лучше отдать предпочтение официальным источникам, вроде TGSat и telemetr.me. В них есть открытая статистика по подписчикам, просмотрам и эффективности рекламы.
- Поставьте двухфакторную аутентификацию на всех профилях — личных, рабочих, подключенных к Telegram-каналам. При входе в аккаунт у вас попросят не только логин и пароль, но и дополнительный код, отправленный на email или номер телефона. Так вы сможете надежнее защитить свои аккаунты. Даже если мошенники узнают пароли, войти без кода подтверждения они не смогут. Вы будете знать, что была предпринята попытка взлома, и успеете сменить пароль.
Эти способы, к сожалению, не уберегут вас на 100% от мошенников, но позволят критически посмотреть на ситуацию.
Источник: ppc.world