С начала декабря многие пользователи Telegram столкнулись с кражами их аккаунтов.
О том, как злоумышленники это делают рассказали в «Лаборатории Касперского».
По словам экспертов, чаще всего сбор данных пользователей проходит под видом участия в голосовании. Об этом сообщается на сайте организации.
Согласно представленной информации, схема достаточно простая — пользователь получает сообщение с просьбой проголосовать за отправителя на каком-нибудь конкурсе. Подобная просьба не вызывает особых подозрений, поскольку сообщение приходит от кого-нибудь из списка контактов, чей аккаунт был взломан ранее.
Отмечается, что чаще всего используется вариант «проголосуйте за работу моего ребенка на конкурсе».
Перейдя по ссылке жертва голосует, однако получает уведомление о том, что для того, чтобы голос был засчитан, нужно пройти регистрацию. В ходе регистрации злоумышленники получают номер телефона и код, необходимые для получения доступа к аккаунту.
После этого ситуация повторяется уже с контактами жертвы. Для чего именно могут быть использованы похищенные аккаунты зависит лишь от фантазии злоумышленников.