В «Лаборатории Касперского» сообщили, что ряд пользователей в Telegram столкнулись с новым видом мошенничества. Людям предлагают принять участие в голосовании и ввести личные данные, что приводит к краже их аккаунта. В блоге компании уточнили, что эта схема появилась лишь сейчас.
«Кто-то из контакт-листа просит принять участие в некоем онлайн-голосовании и присылает ссылку на сайт. Для учета голосов требуется ввести свой номер телефона и код верификации. И вот как раз этого делать ни в коем случае не нужно — велика вероятность, что вы лишитесь своей учетной записи», — говорится в блоге.
Эксперты компании уточнили, что пишут людям не их знакомые из списка контактов, а злоумышленники, предварительно укравшие их аккаунты. При этом отмечается, что они прибегают к самым разным уловкам, в том числе усыпляют бдительность жертв историей про участвующего в конкурсе ребенка.
Сайт злоумышленников выглядит скромно и встречает людей сообщением «Заходите и голосуйте за конкурсантов», экраном с полем для ввода номера телефона и сообщением о том, что для учета голосов необходимо пройти аутентификацию. Кроме того, на сайте размещено поле для ввода кода подтверждения, который организаторы конкурса якобы выслали людям.
Когда пользователь указывает номер телефона, злоумышленники входят в его аккаунт, код подтверждения для авторизации они получают позднее от владельца аккаунта. Если ввести его на сайте преступников, они получат к учетной записи полный доступ и смогут перевести ее на другой телефон.
В компании рекомендуют пользователям не переходить на сомнительные ресурсы и включить двухфакторную аутентификацию для повышения безопасности. При этом, если вы уже попались на удочку мошенников, необходимо завершить все другие сеансы в этом аккаунте через настройки Telegram.