Мошенники используют новую функцию отправки приложений в мессенджерах

Служба новостей Автор статьи
Мошенники используют новую функцию отправки при...

AI Сгенерировано ИИ

MaxДзенTelegram

Злоумышленники нашли способ обмана пользователей, используя функцию отправки приложений в мессенджерах. С появлением в Telegram возможности прикреплять программы к сообщениям, мошенники начали рассылать фальшивые игры и акции, активация которых может привести к установке вредоносного ПО и краже данных. Ранее такие приложения распространялись через ссылки. Теперь пользователю не требуется переходить по ссылкам или загружать дополнительные файлы. Данную информацию сообщает портал Известия.

Обновление Telegram, состоявшееся 25 августа, расширило функционал сообщений, добавив поддержку встроенных приложений, опросов и игр. Мошенники начали использовать эту возможность для рассылки поддельных викторин и акций. Запуск таких приложений может привести к установке вредоносного ПО и утечке пользовательских данных. Достаточно нажать на кнопку в сообщении, которое выглядит как стандартная функция мессенджера, и подтвердить действие через авторизацию, после чего злоумышленники получают доступ к учетной записи.

Игорь Бедеров, председатель совета по противодействию технологическим правонарушениям, отметил, что мессенджеры перестают быть лишь средствами общения и становятся платформами для запуска программного обеспечения. Он добавил, что мошенники переходят от простых фишинговых ссылок к использованию экосистемы мессенджеров, подделывая интерфейсы банков и платежных систем. Пользователь может видеть знакомую кнопку «Подтвердить перевод», но на самом деле взаимодействует с вредоносным скриптом.

Сергей Трухачев, руководитель сервиса Smart Business Alert, добавил, что автоматическое копирование текста в буфер обмена также представляет угрозу. Например, пользователю могут показать сообщение об ошибке с предложением нажать кнопку «Скопировать исправление», что может привести к выполнению вредоносной команды.

Георгий Кучерин, старший эксперт Kaspersky GReAT, подчеркнул, что мошенники используют психологические манипуляции, заставляя пользователей передавать конфиденциальные данные. Распространенные схемы включают фальшивые голосования, где пользователей просят указать номер телефона и код подтверждения под предлогом защиты от накруток.

Сергей Поморцев, эксперт по информационным технологиям, отметил, что подобные схемы характерны не только для Telegram, но и для других крупных мессенджеров, таких как WhatsApp и WeChat. Telegram задает технологические тренды, которые могут быть переняты конкурентами, что увеличивает вероятность появления аналогичных мошеннических схем на других платформах.

Новые схемы обмана усложняют работу традиционных средств защиты, так как вредоносные сценарии могут не содержать обычных ссылок или исполняемых файлов. Павел Коваленко, директор центра противодействия мошенничеству, отметил, что если пользователь сам вводит код подтверждения или данные карты, антивирус может не распознать угрозу.

Некоторые атаки по-прежнему основаны на ссылках и ботах, однако встроенный режим просмотра WebView в Telegram повышает доверие пользователей к фишинговым сервисам. В одном из сценариев пользователю предлагают пройти голосование через авторизацию в мессенджере, после чего злоумышленники пытаются получить доступ к сессии. Другой вариант связан с криптокошельками, где жертву убеждают подключить кошелек для получения бонуса или проверки баланса, а затем подписать транзакцию.

Михаил Шурыгин, председатель комиссии РОЦИТ, отметил, что открытие сообщения само по себе не позволяет вредоносному ПО списать средства. Пользователю необходимо убедить подключить кошелек и подтвердить транзакцию. Наиболее вероятными схемами являются фальшивые игры, розыгрыши, поддельные аирдропы и инвестиционные кабинеты. Мошенники могут также предлагать установить обновления или дополнительные приложения.

Алексей Беспояско, специалист по информационной безопасности, рекомендовал сочетать обучение сотрудников с фильтрацией почты и веб-трафика, песочницами и многофакторной аутентификацией. Ключевой риск новых функций мессенджеров заключается в том, что мошенникам становится проще выдавать вредоносные сервисы за часть самого мессенджера. Эксперты советуют запускать Mini Apps только из проверенных источников и не доверять обещаниям легкого заработка.

MaxДзенTelegramВКонтактеОдноклассники