Эксперты центра мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар» обнаружили масштабную сеть из более 300 вредоносных ресурсов с изображениями, предназначенных для кражи аккаунтов в Telegram. На картинку с такого сайта любой пользователь может легко наткнуться в поисковой выдаче, а переход по ней увеличивает риск потери аккаунта. 

На сегодня это самая массовая кампания в Рунете, нацеленная на взлом Telegram-аккаунтов, отмечают эксперты «Солара». Злоумышленники применяют изощренные методы сокрытия вредоносной составляющей, чтобы сайт было сложнее заблокировать.

Злоумышленники создали сеть из вредоносных ресурсов в декабре 2023 года: это однотипные сайты с сотнями тысяч изображений и описаний к ним. Изображения на сайтах объединены по многочисленным тематикам: аниме, фанфики, интернет-мемы, порно, корейские сериалы и даже пицца.

Мошенники уделяют значительное внимание вопросам поисковой оптимизации. Это значит, что вероятность наткнуться на один из таких вредоносных сайтов высока, особенно если поиск осуществляется по изображениям.

Если пользователь кликнет на ссылку или изображение, чтобы увидеть его первоисточник, вместо сайта с картинкой он будет переадресован на один из фишинговых ресурсов, имитирующих страницу сообщества в Telegram. Большая часть таких фишинговых сайтов использует название Telegram-сообщества  «Тебе понравится».

При попытке присоединиться к сообществу жертва попадет на страницу с QR-кодом или формой логина и пароля для входа в Telegram. Если ввести на фейковом ресурсе данные для входа в TГ-аккаунт, информация автоматом попадет к злоумышленникам.

Защититься от кражи аккаунта не поможет даже двухфакторная аутентификация: если ввести полученный код подтверждения на фишинговом сайте, злоумышленники получат доступ к профилю на своем устройстве и смогут завершить сессию настоящего владельца аккаунта.

Интересная особенность схемы – мошенники используют домены, которые по тематике не имеют привязки к распространяемым изображениям, друг к другу или к мессенджеру. Помимо этого, фишинговые сайты, созданные для кражи данных в Telegram, используют различные методы сокрытия вредоносного содержимого. Например, сайты в автоматическом режиме проверяют, откуда был осуществлен переход по ссылке. Если пользователь перешел не со страницы поисковой системы, то вместо фишингового сайта ему демонстрируется исходное изображение, которое он искал. Это делается для того, чтобы затруднить блокировку таких ресурсов: если пользователь решит пожаловаться на такой сайт и перешлет ссылку, вредоносный контент на нем просто не откроется.

По итогам проведенного исследования эксперты Solar AURA направили все выявленные фейковые ресурсы на блокировку.

Rate this item
(0 votes)
Read 1043 times

О нас

Журнал АйТиНьюс+ Чувашия — старейшее печатное издание посвященное высоким технологиям, выходящие более 10 лет на территории Поволжья.

Наши читатели — образованные платёжеспособные люди в возрасте от 30 до 45 лет. Руководители компаний или люди занимающие высокие посты, которые следят за новинками в мире высоких технологий как в нашем городе, так и в мире. Проживающие по большей части в Чебоксарах и Новочебоксарске, а также Москве, Казани, Нижнем Новгороде, Санкт-Петербурге.

Рекламные материалы отмечены знаком "Р"

Top
We use cookies to improve our website. By continuing to use this website, you are giving consent to cookies being used. More details…