Новая схема мошенничества в Telegram: злоумышленники сначала взламывают аккаунт в мессенджере, а потом выманивают средства с помощью поддельных карт

Такая схема позволяет выиграть время злоумышленникам

Банк ВТБ предупредил о набирающей популярность новой схеме мошенничества c использованием мессенджера Telegram. Реализуется она в два этапа.

Этап первый: взлом аккаунта в Telegram. Пользователю приходит сообщение от знакомого/друга/родственника, где его просят принять участие в голосовании или, например, купить товар по акции. Когда человек нажимает на ссылку, его перенаправляют на фишинговый ресурс, где просят указать номер телефона и SMS-код (этот код, якобы, подтверждает участие в голосовании). Все – аккаунт взломан.

Второй этап: со взломанного аккаунта злоумышленники рассылают сообщения с рассказом о произошедшем форс-мажоре и просьбой перевести деньги на номер своей карты. При этом изображение карты подделывают при помощи Telegram-бота: номер карты на ней реальный, но счет находится в другом банке, не в самом крупном и заметном. Соответственно, все переводы осуществляются на счет мошенников.

В чем особенность новой схемы? В том, что она позволяет выиграть время злоумышленникам. Так, потерявший деньги клиент сначала обращается в банк, дизайн которого использовали мошенники, и только затем понимает, что, на самом деле, отправлял деньги в другую организацию. За это время мошенники успевают обналичить полученные средства.

В ВТБ напоминают, что для защиты аккаунта в Telegram необходимо настроить двухэтапную аутентификацию и установить облачный пароль, который будет запрашиваться при входе с нового устройства в дополнение к SMS-коду.

21 апр 14:44 Новости
Маркетплейсы теряют импульс: из-за ограничений VPN у продавцов падает трафик Доступ к товарам становится нестабильным для части пользователей
21 апр 12:38 Новости
Уязвимости растут быстрее защиты: в банковских приложениях их стало в 10 раз больше Общий уровень угроз смещается в сторону более критичных проблем
20 апр 13:30 Новости
Штраф за парковку может оказаться ловушкой: мошенники начали рассылать водителям фейковые уведомления Автолюбителям рекомендовали проверять штрафы через официальные ресурсы, чтобы не стать жертвой мошенников
20 апр 12:18 Новости
В МФЦ начали пускать без паспорта: в Ленобласти запустили новый способ подтверждения личности Сервис «Цифровой ID» работает на базе национального мессенджера MAX
20 апр 09:48 Новости
Платформу по противодействию кибератакам Echo показали на выставке военной техники в Малайзии Разработка принадлежит российской компании Angara Security
Источники:
ВТБ

Сейчас на главной