Мошенники научились прятать вредоносные приложения прямо в сообщениях Telegram

Мошенники научились прятать вредоносные приложения прямо в сообщениях Telegram

Изображение: grok

Мошенники начали использовать новую функцию Telegram, которая позволяет отправлять приложения прямо в сообщениях. Вместо привычной фишинговой ссылки жертве предлагают открыть встроенную игру, викторину, акцию или другой интерактивный сервис, а нажатие на кнопку может привести к краже данных, захвату аккаунта или вредоносным действиям внутри системы. На новую схему обратили внимание специалисты по кибербезопасности.

Возможность работы со встроенными приложениями появилась после обновления Telegram от 25 августа, и почти сразу новую механику начали осваивать злоумышленники. Теперь пользователю необязательно переходить на сторонний сайт или загружать файл, на экране появляется сообщение, похожее на обычную функцию мессенджера, а дальше человека пытаются заставить авторизоваться или подтвердить действие, сообщают «Известия».

Игорь Бедеров, председатель совета по противодействию технологическим правонарушениям КС НСБ России, считает, что мессенджеры постепенно превращаются из каналов общения в площадки для запуска программного обеспечения. По его мнению, преступники теперь могут отказаться от классических фишинговых страниц и перенести обман прямо внутрь экосистемы приложения.

Подделывать можно практически любой знакомый интерфейс. Вместо настоящего банковского окна появляется имитация платёжного сервиса или криптобиржи с кнопкой подтверждения перевода, а каждое действие выполняется уже в пользу злоумышленников.

У новой схемы уже есть несколько характерных приёмов:

  • автоматическая передача текста в буфер обмена под видом исправления ошибки;
  • фальшивое голосование с последующим запросом номера телефона и кода;
  • имитация авторизации через мессенджер для доступа к сессии;
  • обещание бонусов и токенов ради подключения криптокошелька.

Специалисты разбирают детали отдельных приёмов. Сергей Трухачев из Smart Business Alert обратил внимание, что после сообщения о якобы возникшей ошибке пользователя убеждают скопировать текст в буфер обмена и вставить его в PowerShell, из-за чего опасное действие формально совершает сам пользователь. Георгий Кучерин из Kaspersky GReAT добавил, что атака не обязательно заканчивается заражением устройства, преступникам порой достаточно психологического давления и фальшивого голосования с последующим запросом номера телефона и кода.

Сергей Поморцев считает, что проблема не ограничится одним Telegram, ведь WhatsApp и WeChat тоже остаются интересной площадкой для киберпреступников, а Telegram нередко первым внедряет технологии, которые затем перебираются на конкурирующие платформы. Михаил Шурыгин из РОЦИТ уточнил, что само открытие сообщения не означает списания денег, злоумышленникам всё равно нужно убедить пользователя подключить кошелёк, а самыми опасными приманками назвал фальшивые игры, розыгрыши и аирдропы.

Мошеннический сервис теперь может выглядеть не как чужой сайт, а как естественная часть самого мессенджера, поэтому к Mini Apps, играм, голосованиям и акциям в сообщениях стоит относиться осторожнее, запускать их только из проверенных источников и не подключать к незнакомым сервисам банковские карты и криптокошельки.

Ранее сообщалось, что Пентагон подключил к военному ИИ-порталу GenAI.mil версии ChatGPT и Grok, тогда как модель Claude от Anthropic на платформе так и не появилась из-за спора вокруг условий военного применения технологии.

* Корпорация Meta, владеющая WhatsApp, признана экстремистской организацией и запрещена на территории Российской Федерации.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: