Хостинг для будь-яких потреб — VPS від 135 гривень на місяць 👉
Вікторія ГорбікГаряченьке
21 серпня 2024, 12:15
2024-08-21
Шахраї спекулюють на проханнях проголосувати за «малюнок доньки в конкурсі», щоб красти Telegram-акаунти користувачів
Frontend Developer Сергій поділився досвідом знайомої дівчини, в якої вкрали Telegram-акаунт. Посилання з фішинговим посиланням постраждалій надійшло від подруги.
Frontend Developer Сергій поділився досвідом знайомої дівчини, в якої вкрали Telegram-акаунт. Посилання з фішинговим посиланням постраждалій надійшло від подруги.
Сергій розповів, що йому зателефонувала знайома дівчина зі скаргами, що в неї вкрали акаунт в Telegram.
«Вона сама нічого не могла зрозуміти як так сталося, сказала, що лише перейшла за посиланням, яке відправила її подруга з проханням проголосувати за малюнок доньки в конкурсі», — написав розробник зі слів постраждалої дівчини.
Схема скамерів, яку Сергій назвав «Прохання допомогти в конкурсі.», виглядає наступним чином:
Надходить повідомлення з проханням десь за когось проголосувати та допомогти.
Ось приклади шахрайського повідомлення, що наводить Сергій. Меседж може приходити як російською, так і українською мовою (текст може відрізнятися):
Привет, есть просьба. Помоги нашей девочкевыиграть в интернет олимпиаде. Знаю что посодействуют очень мало лдей, но если ты поможешь то приблизишь ее к мечтеза первый номер Евгению.
Перейшовши за посиланням, людині відкривається сайт (konkurs.zamalovka-zmahannya. biz), на якому зазначено:
На конкурс приймаються роботи до участі у жанрах: пейзаж, натюрморт. Дати проведення конкурсу: 25 травня 2024 року до 31 серпня 2024 року. Дата підбиття підсумків: до 10 вересня 2024 року.
За словами Сергія, скоріш за все скамери активно крутять цю схему все літо або дати навпаки вказані, щоб підсвідомо викликати «довіру».
Після того, як користувач натискає «Проголосувати» його знову переадресовує (на сайт penzlikom.malyunkiv-zmahannya. buzz), де просять ввести номер телефону:
Будь ласка, підтвердіть ваш голос. Це зроблено для того, щоб кожен голос був чесний. З повагою, Адміністрація.
Як ви вже здогадалися після введення номера, ваш Telegram-акаунт вам більше не належить (якщо не стоїть 2-х факторна авторизація). Далі бот за всіма вашими контактами розсилає початкове шахрайське повідомлення з проханням допомогти.
Повідомлення, яке отримала його знайома, було вже автоматично надіслано з акаунта її подруги, який також було зламано. І вона вже була 3-ю чи 4-ю у всьому цьому ланцюжку.
Щоб не потрапити на гачок шахраїв, Сергій радить звертати увагу на:
Не переходити за жодними сторонніми посиланнями з проханням допомогти в конкурсі, яким би реальним усе це не здавалося.
Сам сайт і домени також можуть відрізнятися.
Якщо перевіряти посилання звичайним чином через «safety link checker», то покаже, що все «ОК, типо безпечно».
Схема актуальна для будь-якого месенджера та електронної пошти!
«На прикладі моєї знайомої Олени, яка є досвідченою користувачкою… Але, однак, відкриваючи таке повідомлення від знайомої зі смартфона, вона не побачила каверзи та її акаунт у Telegram зламали», — акцентує він.
«Зв’яжіться з нами в Telegram за цим посиланням». Власниця дизайнерської агенції розповіла, як скамери мімікрують під реальних роботодавців і намагаються ошукати дизайнерів