
Фото: Алексей БУЛАТОВ. Перейти в Фотобанк КП
Мошенники освоили новый метод обмана пользователей, эксплуатируя функцию отправки встроенных приложений в мессенджерах для последующего взлома их аккаунтов. Об этом в беседе с «Известиями» рассказал глава совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании «Интернет-Розыск» Игорь Бедеров.
«Мы входим в фазу, когда мессенджеры перестают быть просто средством коммуникации и становятся полноценным пространством для запуска ПО», - сказал он.
Эксперт пояснил, что после появления в Telegram функции встраивания программ прямо в сообщения аферисты начали массово рассылать фальшивые игры и промоакции. Активация подобных вложений запускает вредоносный код, похищающий персональные данные пользователя. Для этого достаточно нажать кнопку в сообщении и пройти процедуру авторизации. Так злоумышленники получают контроль над аккаунтом жертвы.
Бедеров отметил, что киберпреступники постепенно отказываются от классических фишинговых ссылок в пользу использования встроенной экосистемы мессенджера. Мошенники научились имитировать интерфейсы банковских приложений, платежных сервисов и криптовалютных бирж. Жертва видит привычную кнопку вроде «Подтвердить перевод», однако в действительности взаимодействует с вредоносным скриптом.
Ранее МВД перечислило способы давления аферистов на жертв. Ознакомиться с ними можно на сайте KP.RU.