...итик назвал владельцев Telegram-каналов приоритетной мишенью для мошенников

Владельцы популярных русскоязычных Telegram-каналов — одна из приоритетных мишеней для атак злоумышленников, рассказал «Известиям» 14 апреля ведущий ...итик департамента защиты от цифровых рисков (Digital Risk Protection) компании F6 Евгений Егоров.
«Перехват доступа к управлению каналом позволяет киберпреступникам реализовать различные сценарии противоправных действий: от вымогательства за возврат контроля над каналом до распространения фейковых сообщений и дезинформации, аудио- и видеороликов, обращений с просьбой оказать финансовую помощь, ссылок на фишинговые и мошеннические страницы», — отметил он.Новости СМИ2
По его словам, для угона учетных записей владельцев и администраторов Telegram-каналов злоумышленники подстраивают свои схемы под актуальные новостные поводы. Запуск бота для маркировки каналов, владельцы которых прошли регистрацию в Роскомнадзоре, может стать именно таким поводом. Так, эксперты обнаружили в мессенджере два бота, аккаунты которых визуально схожи с аккаунтом Trustchannelbot: они отличаются одним–двумя символами.
«Причем один из этих фейковых ботов использует такую же аватарку, как и официальный бот. Сторонний пользователь на момент проверки не мог воспользоваться этими фейковыми ботами: они были не активны, и выяснить, для чего они предназначены, не представлялось возможным», — уточнил Егоров.
...итик предположил, что эти боты были созданы для фишинга, за ними зарезервировали аккаунты, но пока не успели наполнить бот контентом и запустить его. Вторая версия — эти боты созданы для таргетированных атак. Такие боты могут не отвечать, если ID пользователя нет в белых списках или он входит не по ссылке-приглашению. Киберпреступники могут рассылать такие ссылки-приглашения конкретным пользователям, на которых нацелена атака. В подобных рассылках может быть ссылка на бот с кодом приглашения.
«И третья версия — боты с похожими аккаунтами могли создать различные исследователи, пользователи Telegram, которые не планируют никаких противоправных действий, но изучают на практике возможности создания фейковых аккаунтов», — добавил эксперт.
Егоров рекомендовал организаторам Telegram-каналов, если они планируют воспользоваться ботом Trustchannelbot для маркировки каналов, владельцы которых прошли регистрацию в Роскомнадзоре, тщательно проверять название бота перед тем, как им воспользоваться.
«Любые различия в символах, используемых в аккаунте, их количестве укажут на то, что бот — ненастоящий», — подчеркнул он.
В Роскомнадзоре рассказали «Известиям», что подлинность бота, с помощью которого можно пройти регистрацию в службе, верифицирована Telegram.
«Бот предлагает возможность подтверждения владения каналом и получения отметки А⁺. Данный бот не принадлежит Роскомнадзору. В правилах предоставления сведений о персональной странице с аудиторией более 10 тыс. подписчиков, утвержденных постановлением правительства РФ от 28 декабря 2024 года № 1963, закреплен порядок идентификации с применением «программы для электронных вычислительных машин, используемой владельцем социальной сети и предназначенной для упрощения и оптимизации взаимодействия между владельцем социальной сети и Роскомнадзором», — объяснили там.
Передать этой программе сведения, в том числе номер заявления и номер телефона, необходимо для верификации владельца персональной страницы — на основании полученных данных служба сравнивает сведения, указанные в заявлении, и сведения о персональной странице, полученные от бота. Информация обрабатывается на основании пользовательского соглашения и политики, что соответствует требованиям законодательства РФ в области персональных данных.
Ранее, 7 марта, сообщалось, что среди опрошенных россиян 11% респондентов столкнулись с мошенничеством, связанным с фейковыми приглашениями в домовые чаты через QR-коды. Это один из способов обмана, позволяющий украсть персональные данные жертвы, в том числе взломать ее аккаунт в Telegram