Мошенники начали массово атаковать владельцев iPhone и iPad в России через модифицированные версии мессенджера Telegram. Злоумышленники блокируют устройства и требуют выкуп, сообщили в компании по кибербезопасности F6.
Схема строится на слухах о возможной блокировке Telegram. В рекламе пользователям обещают «встроенный VPN», «анонимный номер», «режим инкогнито» и «Premium без оплаты». Специалисты выявили вредоносные сборки под названиями DarkGram, HoloGram, ToxicGram, HakoGram, AstroGram и Doxogram.
Жертвам присылают бота с инструкцией — установить мод, войдя под чужим Apple ID, так как приложения нет в официальном магазине Apple. Пользователь вводит логин и пароль, после чего злоумышленники блокируют учётную запись и само устройство. На экране появляется требование связаться с вымогателями.
За разблокировку требуют от 10 тыс. до 60 тыс. рублей. Сумма зависит от стоимости устройства. По данным F6, с 9 февраля по 5 марта ущерб россиян превысил 2,9 млн рублей. Часть атак шла по аналогичной схеме через модификации TikTok.
Читайте ещё материалы по теме:
- Никакой ИИ не спасёт от мошенников: эксперт назвал главное средство защиты от обмана
- Запрет на дистанционное оформление SIM-карт снизил активность мошенников
- Новая схема обмана: мошенники представляются курьерами от родственников и просят код из СМС