Россиян предупредили о краже Telegram через заражённые файлы без паролей и кодов

Изображение: grok
В России предупредили о новой схеме кражи аккаунтов Telegram, где преступникам не нужны ни пароль, ни код из СМС. Аферисты распространяют вредоносную программу под видом обновления Windows, а после её запуска получают доступ к данным сессии мессенджера на компьютере. О схеме сообщили в профильном управлении МВД России.
Специалисты обнаружили вредоносный файл с названием «Обновление телеметрии Windows», о чём рассказали ТАСС в управлении по борьбе с противоправным использованием информационно-коммуникационных технологий МВД. Программа маскируется под обычное системное обновление, но после установки начинает собирать данные, связанные с работой Telegram для Windows. Опасность в том, что злоумышленникам не требуется узнавать пароль или перехватывать сообщения с кодами подтверждения.
Получив данные активной сессии, преступники входят в учётную запись с уже авторизованного устройства. Подобные файлы часто попадают на компьютеры после загрузки программ из сомнительных источников, когда пользователь думает, что ставит нужное приложение, а на деле запускает вредоносный код. После захвата аккаунта аферисты используют переписки, контакты и личные данные владельца, а сами страницы нередко идут в ход для обмана знакомых или рассылки новых вредоносных файлов.
Снизить риск потери аккаунта помогают несколько привычек.
- устанавливать программы только через официальные площадки;
- не открывать неизвестные вложения в письмах и мессенджерах;
- регулярно обновлять систему и приложения и не отключать антивирус.
Отдельного внимания требует список устройств с доступом к аккаунту. Если среди них появились незнакомые компьютеры или телефоны, их нужно отключить через настройки безопасности мессенджера.
Новая схема показывает, что защита аккаунта зависит не только от сложности пароля. Даже надёжная комбинация не спасёт, если пользователь сам запускает заражённый файл и передаёт преступникам доступ к уже открытой сессии.



