Мошенники разработали новую схему: они начали красть данные через СМС и Telegram
В Российской Федерации выявлена новая схема киберпреступности, основанная на манипулятивных техниках социальной инженерии и использовании коммуникационных платформ. Злоумышленники применяют методы, направленные на хищение персональных данных и последующую дистрибуцию вредоносного программного обеспечения с целью компрометации мобильных устройств пользователей.
Согласно информационным материалам, предоставленным оператором связи Т2, преступники действуют по тщательно разработанному алгоритму, направленному на эксплуатацию психологических уязвимостей пользователей. Жертве инициируется SMS-сообщение провокационного характера, например: «Это твои фотографии?», сопровождающееся ссылкой на канал в мессенджере Telegram. Целью данного этапа является создание у пользователя состояния тревоги или повышенного любопытства, что приводит к загрузке вредоносного приложения. После установки приложения происходит автоматическая рассылка аналогичных сообщений всем контактам в телефонной книге жертвы.
Преступники рассчитывают на то, что пользователь, воспринимая полученное сообщение как срочное и угрожающее, не проявит должной осмотрительности и перейдёт по предоставленной ссылке. Дальнейший переход перенаправляет пользователя на канал в Telegram, где ему предлагается загрузить APK-файл, представляющий собой вредоносное программное обеспечение. После успешной установки вредоносного ПО злоумышленники получают несанкционированный доступ к содержимому телефонной книги, контактам и другим данным смартфона жертвы. В дальнейшем данное программное обеспечение может быть использовано для распространения мошеннической схемы с использованием скомпрометированного устройства.
Оператор связи Т2 сообщает о реализации комплекса мер по противодействию указанным видам атак, включая превентивную блокировку сообщений на этапе их распространения. По данным компании, ежемесячно предотвращается свыше 3,6 миллиона подобных атак.
Эксперты настоятельно рекомендуют пользователям проявлять повышенную бдительность, избегать перехода по ссылкам из непроверенных источников и загрузки файлов из ненадёжных источников. Рекомендуется также тщательно анализировать запрашиваемые приложением права и незамедлительно информировать соответствующие службы о любых подозрительных действиях, пишет RS.