От имени «техподдержки» злоумышленники сообщают пользователю, что от его имени подали заявку на удаление аккаунта. Они просят код из смс и получают доступ к аккаунту. Что общего во всех схемах и что делать?
В Telegram набирает популярность новая схема кражи аккаунтов. От имени «техподдержки» мошенники сообщают пользователю, что от его имени подали заявку на удаление аккаунта.Новости СМИ2 Дальше просят код из смс и получают доступ к аккаунту, сообщили в пресс-службе депутата Госдумы Антона Немкина.
В мессенджере нет функции «заявка на удаление аккаунта». Но приложения постоянно обновляются, и за всем уследить невозможно. О том, что общего во всех этих схемах и что делать, говорит эксперт по информационной безопасности, гендиректор компании Phishman Алексей Горелкин:
Алексей Горелкин эксперт по информационной безопасности, гендиректор Phishman «Не так давно злоумышленники стали утаскивать в Telegram аккаунты через определенные ссылочки, но люди про это прознали. Мы в том числе, как компания Phishman, часто говорим о том, что пожалуйста настройте второй фактор на своих телеграм-аккаунтах, и люди настроили. и злоумышленники начали адаптироваться, и теперь они таким образом атакуют. К примеру, вы уже перешли по плохой ссылочке, злоумышленники почти получили доступ в ваш аккаунт, но им теперь нужно узнать код подтверждения. В целом это адаптация под новые реалии. Приведу пример. Все знают, что нельзя сообщать секретный код банковской карты, и злоумышленники стали теперь просить деньги снимать с банкоматов и передавать их курьерам на безопасный счет. Как понять, что это скам? Самый простой вариант именно с Telegram — залезть в [поддержку]. Понимаю, что это чуть дольше, но, если вдруг приходит сообщение, которое вы раньше никогда не получали с аккаунта, который вам неизвестен, зайдите в поддержку Telegram и почитайте, как вообще выглядят такие сообщения. Там удобный поиск, все можно найти, то есть это вас сильно обезопасит. Ведь злоумышленники пишут как будто бы от аккаунта Telegram, а код, который они просят вам сообщить, приходит в реальный телеграмовский аккаунт, который является защищенным и официальным каналом связи платформы с пользователями. Особенно, если он торопит вас, вообще сразу понятно, что вас пытаются, как говорится, развести».