Раскрыты детали новой схемы кражи криптовалюты и аккаунтов в Telegram
Эксперты «Лаборатории Касперского» обнаружили схему кражи Telegram-аккаунтов и криптовалюты у русскоязычных пользователей. Используя фишинговый бот, злоумышленники атакуют владельцев цифровых активов, которые совершают сделки по P2P-торговле внутри мессенджера. Компания обнаружила уже несколько таких фальшивых ботов.
Детали схемы. Злоумышленники ищут пользователей, которые хотят совершить сделки с криптовалютой в рамках P2P-трейдинга через Telegram, и выходят с ними на связь — под предлогом осуществления транзакции. Однако в самом начале потенциальной жертве сообщают, что для повышения уровня безопасности и соблюдения требований регуляторов якобы необходимо пройти KYC-верификацию, иначе криптокошелёк будет заморожен. Сделать это предлагают через специальный сервис для «авторизации», на который мошенники присылают ссылку. На самом деле таким образом они заманивают человека в фишинговый бот.
Фальшивый бот. Как только владелец криптовалюты переходит в Telegram-бот с характерным названием (например, Wallet KYC), ему предлагают авторизоваться через свой Telegram-аккаунт. Для этого просят отключить двухфакторную аутентификацию в мессенджере и подтвердить это действие, нажав соответствующую кнопку. После нужно сообщить код для авторизации в Telegram, который придёт от официального сервиса. На деле всё это необходимо, чтобы украсть аккаунт жертвы в мессенджере и получить возможность совершать P2P-сделки от её имени. Через аккаунт человека в Telegram мошенники получают доступ к его криптовалютному кошельку Telegram Wallet. В результате появляется риск потерять не только доступ к учётной записи, но и криптовалюту.
Специалисты рекомендуют:
• критически относиться к любой информации в интернете, особенно если она касается финансовых операций;
• искать сведения о предлагаемых сервисах в открытых источниках, внимательно читать отзывы пользователей. Если не удаётся найти никаких данных, лучше не рисковать;
• использовать двухфакторную аутентификацию и никому не сообщать одноразовые коды для авторизации в Telegram и других приложениях;
• установить надежное защитное решение, которое предупредит в случае попытки перехода на фишинговые и скам-ресурсы.