2025-07-14T14:32:35Z
Мужчина не смог купить нужный лотерейный билет и разбогател на 39 миллионов рублей
2025-07-14T14:31:51Z
Смертельный разряд. Ученый Родин объяснил, как молния убила людей на пляже
2025-07-14T14:22:59Z
Несчастный случай на складе: в Пензе завершено расследование дела о травмировании работника на складе мебели
2025-07-14T14:21:00Z
Саратовские ветеринары спасли защитившего двор чихуахуа
2025-07-14T14:19:33Z
В ЯНАО прокуратура добилась компенсации для пострадавшего на площадке ребёнка
2025-07-14T14:18:00Z
Опубликовано видео урагана в Дмитровском городском округе в Подмосковье
2025-07-14T14:17:47Z
У арестованной в Австралии россиянки Королевой начались проблемы с сердцем
2025-07-14T14:16:01Z
Названы способы защититься от недобросовестных арендаторов
2025-07-14T14:14:29Z
Обвинившая молодого человека в домогательстве 15-летняя россиянка попала под статью
2025-07-14T14:12:40Z
Расследование дела о теракте у здания правительства Самарской области завершено
2025-07-14T14:11:57Z
На крыше поезда в Москве нашли оказавшуюся мертвым подростком черную массу
2025-07-14T14:10:58Z
Юрист Мельников перечислил наказания, грозящие экс-полковнику Захарченко
2025-07-14T14:10:41Z
В России поймали редкого сома-гиганта
2025-07-14T14:08:27Z
Новгородский суд взыскал с женщины 80 тысяч рублей за смерть лося
2025-07-14T14:08:00Z
В суд передали дело племянницы умершей в пансионате в Щербаково бабушки
2025-07-06T21:01:00Z — Чего стоит опасаться администраторам ресурсов
Мошенники придумали, как использовать для кражи Telegram-каналов одну из функций мессенджера, которая появилась после его масштабного обновления 1 июля. Об этом «Известиям» рассказали эксперты по кибербезопасности. Речь идет о возможности предложить администратору канала платную публикацию. Злоумышленники размещают в таких обращениях фишинговые ссылки. Эксперты полагают, что этот вид обмана в основном будет направлен на владельцев каналов в сегменте до 10 тыс. подписчиков.
С 1 июня в Telegram появилась новая функция — «предложенные публикации». И мошенники сразу начали пользоваться ею для того, чтобы отправлять фишинговые и вредоносные ссылки владельцам Telegram-каналов, маскируя их под интересный контент. Основная уловка — предложить администратору щедрый гонорар, чтобы он стал подробно разбираться с присланным предложением, изучать детали по ссылке, которая ведет на фишинговый ресурс, рассказал «Известиям» независимый эксперт по кибербезопасности Анатолий Долженков.
— Если жертва перейдет по такой ссылке и введет код авторизации или установит вредоносное ПО, злоумышленник может перехватить управление каналом. В дальнейшем он сможет требовать выкуп за возврат доступа или использовать канал для обмана подписчиков, — рассказал руководитель BI.ZONE Brand Protection Дмитрий Кирюшкин.
Механика обмана очень проста, подтвердил и директор департамента киберрасследований T.Hunter Игорь Бедеров.
— Преступники заранее создают фейковые каналы-приманки с репутацией новостных порталов или аналитических ресурсов. Далее в «предложку» целевых каналов отправляются посты с вредоносными ссылками. При переходе по ним администратора перенаправляют на фишинговый сайт, имитирующий интерфейс Telegram, — объяснил он.
По словам Бедерова, ввод логина и кода из СМС передает злоумышленникам доступ к аккаунту. Для IT-админов используются стилеры или файлы с макровирусами (форматы .doc, .xls), которые внедряют вредоносное ПО при открытии.
Уже известно, что одним из первых от такого метода пострадал пользовательский канал «Лига бустеров», который был удален злоумышленниками после использования схемы со ставками на киберспорт. В настоящее время администрация канала работает с поддержкой Telegram в расчете на восстановление профиля.
Блогер Денис Подемиров в своих соцсетях сообщил об аналогичном случае «угона». Он обратился в поддержку мессенджера и пока не получил никакого ответа.
Специалисты отмечают, что процедура возвращения контроля над удаленным или украденным каналом может занимать от нескольких дней до нескольких месяцев и не всегда завершается успешно.
В июне зафиксирован рост регистраций потенциально фишинговых доменов, включающих наименования telegram, tg и иные на 40%. Это говорит об актуальности темы, сообщил Игорь Бедеров.
— Обман с предложенными постами стал новым трендом. Он нацелен в первую очередь на каналы в сегменте до 10 тыс. подписчиков, в которых подключены платежные инструменты. Считается, что там администраторы менее подкованы в теме кибербезопасности. Обмануть владельцев крупных каналов гораздо сложнее. Небольших ресурсов очень много, и действия злоумышленников направлены в первую очередь на них. Из-за схемы, которую сейчас начали использовать мошенники, сотни администраторов рискуют потерять доступ к своим аккаунтам, — резюмировал эксперт.
Функция предложения постов с точки зрения атаки на владельцев и админов Telegram-канала — одна из новых технических возможностей, но вставить фишинговую ссылку или ссылку на вредоносный ресурс можно и в личное сообщение, объяснил ведущий аналитик департамента защиты от цифровых рисков компании F6 Евгений Егоров.
Мошенники также используют СМС для подтверждения доступа к администрированию канала, вводя жертв в заблуждение, сказал он.
— Методы мошенников постоянно эволюционируют, но и технологии защиты тоже развиваются. По итогам полугодия в среднем в месяц мы блокировали 144 млн СМС, что в два раза выше среднемесячных показателей 2024-го. Такие сообщения — это не только спам-рассылки, но и мошеннические уловки, которые являются лишь частью многоуровневых приемов, — прокомментировал директор департамента по предотвращению мошенничества и потерь доходов «МегаФона» Сергей Хренов.
Специалисты компании BI.ZONE Brand Protectio также отмечают новый сценарий по «угону» учетных записей пользователей. Мошенники создают поддельные страницы, замаскированные под платформу Fragment.com — единственный официальный сервис от Telegram для покупки и продажи логинов и номеров телефона. Баланс для платных предложений также пополняется через него. Вводя код подтверждения при авторизации на таком сайте, жертва передает доступ к своему аккаунту. Злоумышленники же получают контроль над ним со всеми конфиденциальными данными.
«Известия» ранее писали, что, по данным компании F6, только за первые три месяца 2025 года и только одна из русскоязычных групп злоумышленников похитила более 887 тыс. аккаунтов пользователей Telegram из России и других стран. При том что всего было обнаружено не менее шести подобных групп, действующих против пользователей Telegram.
А за июнь специалисты только BI.ZONE зафиксировали почти 4 тыс. ресурсов, которые ориентированы на «угон» профилей пользователей. Аудитория мессенджера регулярно растет, что дает злоумышленникам возможность охватить множество потенциальных жертв. Папка «Избранное» часто становится источником ценной информации, такой как пароли, реквизиты банковских карт и фотографии документов. Впоследствии эти данные используются для мошеннических действий, считает Дмитрий Кирюшкин из BI.ZONE Brand Protection.
Чтобы не попасться на уловки злоумышленников, рекомендуется не переходить по ссылкам из сомнительных сообщений, особенно если их прислали незнакомые. В целом важно критически относиться к любым предложениям в Сети, не стоит вводить на подозрительных ресурсах конфиденциальные данные, в том числе учетные сведения от аккаунтов в мессенджере. Важно использовать надежное защитное решение, которое вовремя распознает фишинговый или скам-ресурс, резюмировала старший контент-аналитик «Лаборатории Касперского» Ольга Алтухова.
2025-07-10T21:01:00Z
Когда новую функцию внедрят и как она поможет обходить мошенников
2025-07-01T18:38:37Z
Артем Геллер заявил НСН, что отечественный мессенджер должен развиваться в конкурентной среде
2025-07-08T21:02:00Z
Злоумышленники представляются банковскими работниками и представителями операторов
2025-07-11T05:00:21Z
2025-07-10T21:02:00Z
Уязвимости в Bluetooth дают злоумышленникам доступ к гаджетам