H
H e
S L n s
с

Выявлена сеть вредоносных сайтов с картинками для кражи Telegram-аккаунтов

Выявлена сеть вредоносных сайтов с картинками для кражи Telegram-аккаунтов

Фото: Пресс-служба ПАО "Ростелеком"

Эксперты Solar AURA обнаружили более 300 вредоносных ресурсов

Следите за нашими новостями в удобном формате Перейти в Дзен

Эксперты центра мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар» (дочерняя компания «Ростелекома», работающая в сфере информационной безопасности) обнаружили масштабную сеть из более 300 тематических вредоносных ресурсов с изображениями, предназначенных для кражи аккаунтов в Telegram.

На картинку с такого сайта любой пользователь может легко «наткнуться» в поисковой выдаче, а дальнейший переход по ней увеличивает риск потери аккаунта. На сегодня это самая массовая кампания в Рунете, нацеленная на взлом Telegram-аккаунтов, отмечают эксперты «Солара». При этом злоумышленники применяют изощренные методы сокрытия вредоносной составляющей, чтобы сайт было сложнее заблокировать.

Злоумышленники создали сеть из вредоносных ресурсов в декабре 2023 года – они представляют собой однотипные сайты с сотнями тысяч изображений и описаний к ним. Как утверждают эксперты Solar AURA, изображения объединены по тематикам. Им удалось найти подобные сайты, посвященные аниме, фанфикам, интернет-мемам, порнографическим изображениям, корейским сериалам и даже пицце. При этом мошенники уделяют значительное внимание вопросам поисковой оптимизации. Это значит, что вероятность наткнуться на один из таких вредоносных сайтов весьма высока, особенно, если поиск осуществляется по изображениям.

Пример вредоносного сайта, посвященного пицце
Пример вредоносного сайта, посвященного пицце
Фото: Пресс-служба ПАО «Ростелеком»
Пример из поисковой выдачи по запросу шуточного комикса «Вся в отца»
Пример из поисковой выдачи по запросу шуточного комикса «Вся в отца»
Фото: Пресс-служба ПАО «Ростелеком»

Если пользователь кликнет на ссылку или изображение, чтобы увидеть его первоисточник, вместо сайта с картинкой он будет переадресован на один из фишинговых ресурсов, имитирующих страницу сообщества в Telegram. Большая часть таких фишинговых сайтов использует название Telegram-сообщества «Тебе понравится».

Скриншот фишингового сайта
Скриншот фишингового сайта
Фото: Пресс-служба ПАО «Ростелеком»

При попытке присоединиться к сообществу жертва попадет на страницу с QR-кодом или формой логина и пароля для входа в Telegram. Если ввести на фейковом ресурсе данные для входа в Telegram-аккаунт, информация автоматически попадет к злоумышленникам.

Защититься от кражи аккаунта не поможет даже двухфакторная аутентификация: если ввести полученный код подтверждения на фишинговом сайте, злоумышленники получат доступ к профилю на своем устройстве и смогут завершить сессию настоящего владельца аккаунта.

Интересная особенность данной схемы – мошенники используют домены, которые по тематике не имеют привязки к распространяемым изображениям, друг к другу или к мессенджеру. Помимо этого, фишинговые сайты, созданные для кражи данных в Telegram, используют различные методы сокрытия вредоносного содержимого. Например, сайты в автоматическом режиме проверяют, откуда был осуществлен переход по ссылке. Если пользователь перешел не со страницы поисковой системы, то вместо фишингового сайта ему демонстрируется исходное изображение, которое он искал. Это делается для того, чтобы затруднить блокировку таких ресурсов: если пользователь решит пожаловаться на такой сайт и перешлет ссылку, вредоносный контент на нем просто не откроется.

По итогам проведенного исследования эксперты Solar AURA направили все выявленные фейковые ресурсы на блокировку.

«В 2023 году мошенники для кражи Telegram-аккаунтов выводили пользователя на фишинговый сайт довольно примитивными методами социальной инженерии, предлагая в рассылках проголосовать за детский рисунок, подписать петицию, получить социальную выплату или бесплатный доступ к Premium-аккаунту. Новая же схема направлена на любого пользователя, который захочет скачать картинку в интернете, а значит – охватывает значительную долю аудитории Рунета. На сегодняшний день это самая массовая и изощренная кампания, направленная на взлом Telegram-аккаунтов. Мы призываем всех быть максимально осторожными и проверять каждую ссылку, по которой переходит пользователь», – пояснил Александр Вураско, руководитель сервиса мониторинга внешних цифровых угроз Solar AURA ГК «Солар».

Для защиты от фишинговых сайтов эксперты Solar AURA рекомендуют:

- пользоваться исключительно официальными ресурсами (и проверять их точный адрес через поисковик);
 — не предоставлять личные данные на подозрительных и неофициальных веб-сайтах;
 — использовать антивирусное программное обеспечение для дополнительной защиты от вредоносных программ и фишинговых атак.

Подписывайтесь на наши каналы в Telegram:
Самое популярное
Новости партнеров

Следующая запись

Больше нет записей для загрузки

Нет записей для подгрузки

Нацпроекты - людям

Глеб Никитин и Игорь Левитин провели заседание комиссии Госсовета по экологии :: В Вознесенском округе Нижегородской области начался ремонт дорог :: Десять новых автобусов поступило в Балахну :: Фольклорная экспедиция проходит в Нижегородской области :: Новый ФАП открылся в посёлке Тёша Навашинского округа :: Эксперты проекта по развитию макротерритории «Большая Волга» ознакомились с туристическим потенциалом Нижегородской области :: Нижегородские ИТ-компании и ИП смогут вернуть НДФЛ за привлеченных специалистов :: Новый цифровой флюорографический комплекс поступил в поликлинику ГКБ №28 :: Бывшая свалка на Московском шоссе исключена из реестра объектов накопленного экологического ущерба :: Сезон ремонта и строительства дорог начался в Нижегородской области :: Нижегородские общественники помогают беременным женщинам в кризисной ситуации :: В апреле «Поезда здоровья» посетят 18 муниципалитетов Нижегородской области :: Названы самые популярные у пациентов «Поездов здоровья» врачи :: Более 300 предприятий представят свои вакансии на ярмарке трудоустройства :: 13 нижегородских школьников и студентов представят регион в финале ежегодной Интеллектуальной олимпиады ПФО :: Третья очередь ИТ-кампуса «НЕЙМАРК» получила разрешение на строительство :: Неделя детской и юношеской книги стартовала в Нижегородской области:: Месячник по благоустройству дорог стартовал в Нижегородской области :: В Нижегородской области обновился портал региональных государственных услуг :: Пять нижегородских компаний принимают участие в бизнес-миссии в Беларуси :: Рейтинговое голосование по проекту «Формирование комфортной городской среды» продлится до 30 апреля :: ИТ-кампус «НЕЙМАРК», Сбербанк и ННГУ им. Н.И. Лобачевского будут развивать проекты в сфере искусственного интеллекта :: Участница викторины «КУПНО ЗА ЕДИНО!» из Ардатовского округа получила автомобиль :: Реконструкция моста через Пижму началась в Тоншаевском районе :: Более 2,4 млн рублей направлено на оснащение ДШИ в Первомайске по нацпроекту :: Нижегородская область вошла в топ‑5 регионов по количеству участников молодежного направления проекта «Мастера гостеприимства» :: Почти 10 тысяч нижегородцев получили медицинскую помощь в «Поездах здоровья» с начала года :: Глэмпинги откроются в 10 муниципалитетах Нижегородской области в этом году :: Более 100 человек из аварийного жилья в Шахунье получили ключи от новых квартир :: Более 1,5 тысячи «серебряных» волонтеров активно действуют в регионе :: 11 врачей трудоустроились в Балахнинскую ЦРБ по программе «Земский доктор» :: Специалисты МГУ изучат состав отходов в «Черной дыре» в Дзержинске :: Социальные участковые расскажут нижегородцам о благоустройстве пространств :: Глеб Никитин провел заседание оргкомитета по подготовке к 225-летию со дня рождения Александра Пушкина :: В Дзержинском театре кукол будет выполнен капремонт по нацпроекту в 2024 году :: Нижегородцы могут принять участие в новом сезоне проекта «Флагманы образования» :: Молекулярно-генетическую лабораторию создали на базе Нижегородского областного клинического онкологического диспансера :: Контракты на ремонт почти 400 км автодорог по нацпроекту уже заключены в Нижегородской области ::