Преступники по всему миру совершенствуют схемы кражи аккаунтов в WhatsApp, Telegram и других мессенджерах, и жертвой может стать каждый. Только пострадав от такой атаки, можно в полной мере прочувствовать, каким важным инструментом стал мессенджер в жизни и сколь разнообразен ущерб от взлома «вотсапа» или «телеги». Разберём, как работают мошенники и как защитить себя.
Зачем угоняют аккаунты?
-Украденный аккаунт используют для:
-Рассылки спама и фишинга от вашего имени.
-Вымогательства денег у ваших контактов с помощью поддельных голосовых сообщений.
-Кражи аккаунтов ваших друзей через фальшивые голосования или подарки.
-Угона Telegram-каналов или WhatsApp-сообществ, где вы администратор.
-Шантажа компрометирующей перепиской.
-Шпионажа за стратегически важной информацией.
-Мошеннических схем, таких как флирт с криптоинвесторами или поддельные поручения от «начальника».
Из-за такого разнообразия применений аккаунты нужны преступникам постоянно, а жертвой кражи может стать любой.
Основные схемы угона
1. Кража через поддельные QR-коды (квишинг)
Мошенники размещают вредоносные QR-коды на объявлениях, флаерах или в соцсетях, предлагая подключиться к чатам, получить скидки или скачать меню. При сканировании кода жертва перенаправляется на фишинговый сайт, где её просят отсканировать QR-код для «подключения устройства». Это позволяет злоумышленникам получить доступ к аккаунту.
2. Вредоносные голосования и подарки
Мошенники рассылают ссылки на фальшивые голосования, лотереи или подарки, например, подписку Telegram Premium. После перехода по ссылке жертву просят «авторизоваться», введя номер телефона и код подтверждения, что позволяет злоумышленникам захватить аккаунт.
3. Поддельные версии мессенджеров
На Android распространены модифицированные версии WhatsApp и Telegram, которые обещают дополнительные функции, но на самом деле содержат вредоносное ПО. Установка таких приложений приводит к утечке данных.
Что происходит после угона?
• Шпионаж: Злоумышленники выгружают переписку для анализа.
• Спам: Рассылают мошеннические сообщения, удаляя их из вашего чата.
• Блокировка: Аккаунт могут ограничить за спам.
• Полный захват: В Telegram мошенники могут отключить ваши устройства через 24 часа, полностью перехватив контроль.
В WhatsApp первый телефон, на котором вы используете аккаунт, становится основным, а все остальные устройства — лишь вспомогательными, поэтому там такой трюк невозможен.
Как защититься?
1. Включите двухфакторную аутентификацию и используйте сложный пароль.
2. В WhatsApp можно вместо пароля выбрать ключ доступа (passkey) — это более надежная защита.
3. Не сканируйте подозрительные QR-коды и не переходите по сомнительным ссылкам.
4. Проверяйте подключённые устройства в настройках мессенджера и отключайте подозрительные сессии.
5. Устанавливайте только официальные версии приложений из проверенных магазинов.
6. Не участвуйте в подозрительных розыгрышах и не принимайте неожиданные подарки.
7. Используйте антивирусы для защиты от вредоносного ПО.
8. Будьте осторожнее с десктопными версиями мессенджеров, особенно в офисе.
Ваша безопасность начинается с осведомленности — давайте начнем этот путь вместе!
Зачем угоняют аккаунты?
-Украденный аккаунт используют для:
-Рассылки спама и фишинга от вашего имени.
-Вымогательства денег у ваших контактов с помощью поддельных голосовых сообщений.
-Кражи аккаунтов ваших друзей через фальшивые голосования или подарки.
-Угона Telegram-каналов или WhatsApp-сообществ, где вы администратор.
-Шантажа компрометирующей перепиской.
-Шпионажа за стратегически важной информацией.
-Мошеннических схем, таких как флирт с криптоинвесторами или поддельные поручения от «начальника».
Из-за такого разнообразия применений аккаунты нужны преступникам постоянно, а жертвой кражи может стать любой.
Основные схемы угона
1. Кража через поддельные QR-коды (квишинг)
Мошенники размещают вредоносные QR-коды на объявлениях, флаерах или в соцсетях, предлагая подключиться к чатам, получить скидки или скачать меню. При сканировании кода жертва перенаправляется на фишинговый сайт, где её просят отсканировать QR-код для «подключения устройства». Это позволяет злоумышленникам получить доступ к аккаунту.
2. Вредоносные голосования и подарки
Мошенники рассылают ссылки на фальшивые голосования, лотереи или подарки, например, подписку Telegram Premium. После перехода по ссылке жертву просят «авторизоваться», введя номер телефона и код подтверждения, что позволяет злоумышленникам захватить аккаунт.
3. Поддельные версии мессенджеров
На Android распространены модифицированные версии WhatsApp и Telegram, которые обещают дополнительные функции, но на самом деле содержат вредоносное ПО. Установка таких приложений приводит к утечке данных.
Что происходит после угона?
• Шпионаж: Злоумышленники выгружают переписку для анализа.
• Спам: Рассылают мошеннические сообщения, удаляя их из вашего чата.
• Блокировка: Аккаунт могут ограничить за спам.
• Полный захват: В Telegram мошенники могут отключить ваши устройства через 24 часа, полностью перехватив контроль.
В WhatsApp первый телефон, на котором вы используете аккаунт, становится основным, а все остальные устройства — лишь вспомогательными, поэтому там такой трюк невозможен.
Как защититься?
1. Включите двухфакторную аутентификацию и используйте сложный пароль.
2. В WhatsApp можно вместо пароля выбрать ключ доступа (passkey) — это более надежная защита.
3. Не сканируйте подозрительные QR-коды и не переходите по сомнительным ссылкам.
4. Проверяйте подключённые устройства в настройках мессенджера и отключайте подозрительные сессии.
5. Устанавливайте только официальные версии приложений из проверенных магазинов.
6. Не участвуйте в подозрительных розыгрышах и не принимайте неожиданные подарки.
7. Используйте антивирусы для защиты от вредоносного ПО.
8. Будьте осторожнее с десктопными версиями мессенджеров, особенно в офисе.
Ваша безопасность начинается с осведомленности — давайте начнем этот путь вместе!