RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

В Telegram обнаружили уязвимости

Общество
Мошенники наводнили мессенджер своими программами.
19.01.2023
Оригинал этого материала
Пользователи Telegram столкнулись с ростом фишинговых атак на аккаунты, в результате которых злоумышленник похищает их. В первую очередь для этого используют боты. Под ударом оказались и бизнес-аккаунты — за год количество атак на них в Telegram удвоилось, отмечают эксперты. Самой опасной остается простая схема с массовыми рассылками, которые эксплуатируют последние новости, но риски могут нести и новые способы авторизации в мессенджере.

Специалисты компаний по кибербезопасности говорят о росте числа инцидентов в мессенджере Telegram. В «Коде безопасности» сообщили, что к началу 2023 года в России фишинг (способ интернет-мошенничества с целью получить доступ к конфиденциальным данным пользователей) стал одним из основных способов мошенничества в мессенджере, что связано с притоком аудитории.

По данным американской Cofense, занимающейся борьбой с кибератаками, рост фишинга в Telegram составил 800% в 2022 году, «в первую очередь для этих целей злоумышленники использовали боты».

В Group-IB сообщили, что в России уже выявлено не менее 1 тыс. мошеннических группировок, работающих и координирующих действия в Telegram, в том числе 34 действующие русскоязычные группы для распространения «программ-стилеров», которые используются злоумышленниками для кражи аккаунтов пользователей. В среднем в чате каждой группировки состоит около 200 участников, уточнил ведущий аналитик Group-IB департамента Digital Risk Protection Евгений Егоров.

Заметное число пользователей мессенджера в прошлом и текущем годах столкнулось со схемами, в рамках которых злоумышленники пытались украсть аккаунты с помощью поддельных ресурсов, где побуждали ввести данные для входа в мессенджер, уточняет контент-аналитик «Лаборатории Касперского» Ольга Свистунова.

Рассылаются фишинговые сообщения, направленные на кражу учетных данных, а также сообщения, содержащие вредоносные вложения под видом различных документов, актуальных для пользователей, подтверждает аналитик исследовательской группы Positive Technologies Екатерина Семыкина. «Атаки направлены на взлом аккаунтов и получение контроля над популярными в мессенджере каналами и группами»,— говорит она. По данным компании, часто для компрометации аккаунта жертвы используются боты.

Среди последних громких фишинговых атак — рассылка в конце декабря 2022 года через контакты пользователей Telegram якобы подарочной подписки на премиальную версию мессенджера, при активизации которой злоумышленники получали доступ к аккаунту жертвы.

Аналогичный механизм мошенники опробовали на онлайн-голосовании, в котором просили поучаствовать «друзей» (см. “Ъ” от 28 декабря 2022 года). Еще одним громким инцидентом стала рассылка «нового списка мобилизованных» в начале января: под предлогом его прочтения по ссылке похищались данные.

Блокировка Instagram и Facebook (деятельность Meta, владеющей соцсетями, по их ведению в РФ признана экстремисткой и запрещена) в России с февраля 2022 года и закрытие рекламных кабинетов на платформах привели к миграции аудитории в Telegram, говорит директор «Антифишинга» Сергей Волдохин. С этим отчасти связаны новые мошеннические схемы. «Участились случаи похищения Telegram-каналов, у которых настроена монетизация»,— отмечает он. По данным компании, число атак на бизнес, который использовал мессенджер как дополнительный канал, в 2022 году удвоилось.

Владелец Telegram-бота «Глаз бога» Евгений Антипов считает, что новый способ авторизации в мессенджере несет больше рисков и представляет более серьезную опасность для пользователей, чем фишинг. В середине 2022 года Telegram перестал отправлять код для авторизации через SMS: для входа в ПК-клиенте или браузере теперь требуется активированный клиент мессенджера на мобильном устройстве, куда и отправляется код. Злоумышленник, для которого важно попасть в Telegram-аккаунт жертвы, может взломать аккаунт, если настроит переадресацию звонков на свой номер телефона, подтвердив за жертву ее личность, считает Евгений Антипов, «для этого достаточно использовать паспортные данные, которые можно найти в опубликованных хакерами в 2022 году базах данных».
Предыдущая статья
Следующая статья
---
Telegram Россия
21.04.2026
АСВ отрезает от Тимура Иванова по кусочку
Агентство по страхованию вкладов намерено содрать с криминального экс-заместителя министра обороны еще 4 миллиарда рублей.
21.04.2026
Геннадий Гендин взятку обратил в мошенничество
Бывший вице-губернатор Самарской области отсидит всего 5 лет.
21.04.2026
Александр Дюков задыхается в объятиях Алексея Миллера
Схватка между двумя топ-менеджерами вступила в заключительную стадию.
20.04.2026
Валентина Матвиенко выступила против девелоперской мафии Хуснуллина и Собянина
Спикер Совета Федерации раскритиковала строительство многоэтажных клоповников и призвала строить малоэтажные дома.
20.04.2026
Алексей Тайчер загремел в тюрьму
Криминальный бизнесмен и экс-советник главы РЖД признан виновным в многомиллионных хищениях.
20.04.2026
Теневую бизнес-империю Альберта Авдоляна засветил банковский скандал
Арест бенефициара ББР Банка Дмитрия Гордовича раскрыл секрет криминальных схем Сергея Чемезова и Альберта Авдоляна.
17.04.2026
Птенец выпал из гнезда Анатолия Чубайса
Бывший старший управляющий директор по инвестиционной деятельности «Роснано» Сергей Вахтеров загремел в СИЗО за продажу доли госкорпорации в производителе химической продукции «Акрилан».
17.04.2026
Экспроприация судейского добра будет нотариально заверена
Генпрокуратура намерена раскулачить главу Нотариальной палаты Краснодарского края Галину Чернову, являющуюся женой бывшего председателя Краснодарского краевого суда Александра Чернова.
17.04.2026
Андрей Мельниченко пожаловался на эхо войны
Криминальный российский олигарх высказал недовольство ударами украинских дронов по российским предприятиям.
17.04.2026
Максим Решетников поправил свои финансы на лекарствах
Министр экономического развития и его окружение зарабатывают миллиарды на закупках лекарств и схемах ухода от налогов.
15.04.2026
Сын бизнес-партнера Романа Абрамовича кинул инвесторов
Александр Фролов-младший и его компаньон Михаил Лобанов "потеряли" 63 миллиона долларов Романа Абрамовича.
15.04.2026
Андрею Рюмину светит пинок под зад
Коррумпированного главу "Россетей" в ближайшее время могут выставить из компании.
14.04.2026
"Саянскхимпласт" упал в карман Игорю Сечину
Одиозный подручный российского диктатора приобрел национализированный завод красноярского олигарха Виктора Круглова за треть рыночной цены.
14.04.2026
Якуб Закриев и Руслан Алисултанов освоили "Логику Молока"
Племянник президента Чечни и его бывший помощник стали миллиардерами благодаря отжатым активам компании Danone в России.
10.04.2026
Бывший заместитель Сергея Шойгу отправился на 19 лет в тюрьму
69-летний генерал Павел Попов был также лишен своего звания за хищения и коррупцию.
10.04.2026
Владимир Путин заставил крупный бизнес заплатить за войну
Правительство планирует ввести новый налог на прибыль компаний.
09.04.2026
Семья Сергея Нарышкина обросла бизнесом
Дети и родственники главы Службы внешней разведки катаются по странам НАТО и занимаются выгодным бизнесом.
09.04.2026
Дмитрий Медведев нашел свой "Дар"
Связанный с бывшим президентом РФ благотворительный фонд в 2025 году увеличил чистую прибыль в 5 раз.
09.04.2026
Катерина Тихонова монетизировала российско-украинскую войну
Фонд младшей дочери Владимира Путина за четвертый год войны заработал рекордные деньги в своей истории.
09.04.2026
Михаил Мишустин подсидит Владимира Путина
В силовых структурах и администрации президента РФ созрел план замены нынешнего российского диктатора на главу правительства.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+