Россиян предупредили о новом способе угона Telegram без пароля и СМС

Изображение: grok
Мошенники нашли новый способ получать доступ к аккаунтам Telegram без ввода пароля и кодов подтверждения. Злоумышленники распространяют вредоносный файл под видом обновления Windows, который крадет данные активных сессий и открывает доступ не только к перепискам, но и к другой информации на компьютере.
О новой схеме предупредила Киберполиция России. Член Ассоциации руководителей служб информационной безопасности Александр Токаренко рассказал «Комсомольской правде», что опасная программа распространяется под названием «Обновление телеметрии Windows» и маскируется под обычный системный файл. Под видом обновления скрывается шпионская программа, которая собирает информацию с устройства, перехватывает передаваемые приложениями данные и получает сведения о работе различных сервисов.
Александр Токаренко объяснил, что подобные инструменты относятся к категории программ для скрытого сбора данных. Одни из них копируют информацию с компьютера, другие фиксируют действия пользователя и сохраняют все, что вводится с клавиатуры. Опасность схемы сводится к тому, что преступникам не обязательно узнавать пароль от Telegram, ведь после заражения устройства они получают данные активной сессии мессенджера и входят в аккаунт как уже авторизованный пользователь.
Обычный вход через компьютер часто сохраняет специальные файлы, которые подтверждают авторизацию и избавляют владельца от повторного ввода пароля. Эти данные и становятся целью злоумышленников, а после получения доступа мошенники читают личные сообщения, используют список контактов, отправляют сообщения от имени владельца и пытаются обмануть его знакомых. Кроме Telegram, под угрозой оказываются другие сервисы, где на компьютере сохранены данные входа.
Снизить риск заражения помогают несколько простых правил.
- устанавливать программы только из надежных источников;
- не открывать подозрительные вложения и незнакомые файлы;
- регулярно обновлять защитные инструменты и антивирус;
- проверять активные устройства в Telegram и отключать незнакомые подключения;
Александр Токаренко отметил, что подобные вредоносные программы обычно распространяются через трояны, которые маскируются под полезные приложения, обновления или документы, чтобы пользователь сам запустил зараженный файл. Современные атаки все меньше зависят от взлома паролей, а главной целью становятся данные авторизации, которые человек способен случайно передать злоумышленникам одним запуском неизвестного файла.



