Угоночный трек: мошенники используют новую функцию Telegram для кражи каналов

Все новости — Происшествия

2025-07-14T14:32:35Z

Мужчина не смог купить нужный лотерейный билет и разбогател на 39 миллионов рублей

2025-07-14T14:31:51Z

Смертельный разряд. Ученый Родин объяснил, как молния убила людей на пляже

2025-07-14T14:22:59Z

Несчастный случай на складе: в Пензе завершено расследование дела о травмировании работника на складе мебели

2025-07-14T14:21:00Z

Саратовские ветеринары спасли защитившего двор чихуахуа

2025-07-14T14:19:33Z

В ЯНАО прокуратура добилась компенсации для пострадавшего на площадке ребёнка

2025-07-14T14:18:00Z

Опубликовано видео урагана в Дмитровском городском округе в Подмосковье

2025-07-14T14:17:47Z

У арестованной в Австралии россиянки Королевой начались проблемы с сердцем

2025-07-14T14:16:01Z

Названы способы защититься от недобросовестных арендаторов

2025-07-14T14:14:29Z

Обвинившая молодого человека в домогательстве 15-летняя россиянка попала под статью

2025-07-14T14:12:40Z

Расследование дела о теракте у здания правительства Самарской области завершено

2025-07-14T14:11:57Z

На крыше поезда в Москве нашли оказавшуюся мертвым подростком черную массу

2025-07-14T14:10:58Z

Юрист Мельников перечислил наказания, грозящие экс-полковнику Захарченко

2025-07-14T14:10:41Z

В России поймали редкого сома-гиганта

2025-07-14T14:08:27Z

Новгородский суд взыскал с женщины 80 тысяч рублей за смерть лося

2025-07-14T14:08:00Z

В суд передали дело племянницы умершей в пансионате в Щербаково бабушки

Угоночный трек: мошенники используют новую функцию Telegram для кражи каналов

2025-07-06T21:01:00Z — Чего стоит опасаться администраторам ресурсов


Мошенники придумали, как использовать для кражи Telegram-каналов одну из функций мессенджера, которая появилась после его масштабного обновления 1 июля. Об этом «Известиям» рассказали эксперты по кибербезопасности. Речь идет о возможности предложить администратору канала платную публикацию. Злоумышленники размещают в таких обращениях фишинговые ссылки. Эксперты полагают, что этот вид обмана в основном будет направлен на владельцев каналов в сегменте до 10 тыс. подписчиков.

С 1 июня в Telegram появилась новая функция — «предложенные публикации». И мошенники сразу начали пользоваться ею для того, чтобы отправлять фишинговые и вредоносные ссылки владельцам Telegram-каналов, маскируя их под интересный контент. Основная уловка — предложить администратору щедрый гонорар, чтобы он стал подробно разбираться с присланным предложением, изучать детали по ссылке, которая ведет на фишинговый ресурс, рассказал «Известиям» независимый эксперт по кибербезопасности Анатолий Долженков.

— Если жертва перейдет по такой ссылке и введет код авторизации или установит вредоносное ПО, злоумышленник может перехватить управление каналом. В дальнейшем он сможет требовать выкуп за возврат доступа или использовать канал для обмана подписчиков, — рассказал руководитель BI.ZONE Brand Protection Дмитрий Кирюшкин.

Механика обмана очень проста, подтвердил и директор департамента киберрасследований T.Hunter Игорь Бедеров.

— Преступники заранее создают фейковые каналы-приманки с репутацией новостных порталов или аналитических ресурсов. Далее в «предложку» целевых каналов отправляются посты с вредоносными ссылками. При переходе по ним администратора перенаправляют на фишинговый сайт, имитирующий интерфейс Telegram, — объяснил он.

По словам Бедерова, ввод логина и кода из СМС передает злоумышленникам доступ к аккаунту. Для IT-админов используются стилеры или файлы с макровирусами (форматы .doc, .xls), которые внедряют вредоносное ПО при открытии.

Уже известно, что одним из первых от такого метода пострадал пользовательский канал «Лига бустеров», который был удален злоумышленниками после использования схемы со ставками на киберспорт. В настоящее время администрация канала работает с поддержкой Telegram в расчете на восстановление профиля.

Блогер Денис Подемиров в своих соцсетях сообщил об аналогичном случае «угона». Он обратился в поддержку мессенджера и пока не получил никакого ответа.

Специалисты отмечают, что процедура возвращения контроля над удаленным или украденным каналом может занимать от нескольких дней до нескольких месяцев и не всегда завершается успешно.

В июне зафиксирован рост регистраций потенциально фишинговых доменов, включающих наименования telegram, tg и иные на 40%. Это говорит об актуальности темы, сообщил Игорь Бедеров.

— Обман с предложенными постами стал новым трендом. Он нацелен в первую очередь на каналы в сегменте до 10 тыс. подписчиков, в которых подключены платежные инструменты. Считается, что там администраторы менее подкованы в теме кибербезопасности. Обмануть владельцев крупных каналов гораздо сложнее. Небольших ресурсов очень много, и действия злоумышленников направлены в первую очередь на них. Из-за схемы, которую сейчас начали использовать мошенники, сотни администраторов рискуют потерять доступ к своим аккаунтам, — резюмировал эксперт.

Функция предложения постов с точки зрения атаки на владельцев и админов Telegram-канала — одна из новых технических возможностей, но вставить фишинговую ссылку или ссылку на вредоносный ресурс можно и в личное сообщение, объяснил ведущий аналитик департамента защиты от цифровых рисков компании F6 Евгений Егоров.

Мошенники также используют СМС для подтверждения доступа к администрированию канала, вводя жертв в заблуждение, сказал он.

— Методы мошенников постоянно эволюционируют, но и технологии защиты тоже развиваются. По итогам полугодия в среднем в месяц мы блокировали 144 млн СМС, что в два раза выше среднемесячных показателей 2024-го. Такие сообщения — это не только спам-рассылки, но и мошеннические уловки, которые являются лишь частью многоуровневых приемов, — прокомментировал директор департамента по предотвращению мошенничества и потерь доходов «МегаФона» Сергей Хренов.

Специалисты компании BI.ZONE Brand Protectio также отмечают новый сценарий по «угону» учетных записей пользователей. Мошенники создают поддельные страницы, замаскированные под платформу Fragment.com — единственный официальный сервис от Telegram для покупки и продажи логинов и номеров телефона. Баланс для платных предложений также пополняется через него. Вводя код подтверждения при авторизации на таком сайте, жертва передает доступ к своему аккаунту. Злоумышленники же получают контроль над ним со всеми конфиденциальными данными.

«Известия» ранее писали, что, по данным компании F6, только за первые три месяца 2025 года и только одна из русскоязычных групп злоумышленников похитила более 887 тыс. аккаунтов пользователей Telegram из России и других стран. При том что всего было обнаружено не менее шести подобных групп, действующих против пользователей Telegram.

А за июнь специалисты только BI.ZONE зафиксировали почти 4 тыс. ресурсов, которые ориентированы на «угон» профилей пользователей. Аудитория мессенджера регулярно растет, что дает злоумышленникам возможность охватить множество потенциальных жертв. Папка «Избранное» часто становится источником ценной информации, такой как пароли, реквизиты банковских карт и фотографии документов. Впоследствии эти данные используются для мошеннических действий, считает Дмитрий Кирюшкин из BI.ZONE Brand Protection.

Чтобы не попасться на уловки злоумышленников, рекомендуется не переходить по ссылкам из сомнительных сообщений, особенно если их прислали незнакомые. В целом важно критически относиться к любым предложениям в Сети, не стоит вводить на подозрительных ресурсах конфиденциальные данные, в том числе учетные сведения от аккаунтов в мессенджере. Важно использовать надежное защитное решение, которое вовремя распознает фишинговый или скам-ресурс, резюмировала старший контент-аналитик «Лаборатории Касперского» Ольга Алтухова.

Читайте также:

2025-07-10T21:01:00Z

Генеральный детектор: в видео-конференц-связи закроют лазейки для дипфейков

Когда новую функцию внедрят и как она поможет обходить мошенников

2025-07-01T18:38:37Z

Разработчик назвал вредным возможную блокировку Telegram в угоду Мах

Артем Геллер заявил НСН, что отечественный мессенджер должен развиваться в конкурентной среде

2025-07-08T21:02:00Z

Установка на кражу: как мошенники распространяют среди россиян опасные приложения

Злоумышленники представляются банковскими работниками и представителями операторов

2025-07-11T05:00:21Z

Эксперт предупредил о новом виде мошенничества через поддельные push-уведомления

2025-07-10T21:02:00Z

Слуховой проход: зачем хакеры взламывают беспроводные наушники

Уязвимости в Bluetooth дают злоумышленникам доступ к гаджетам