Специалисты предупредили о мошенниках, крадущих аккаунты в мессенджерах
Поучаствовав по просьбе кого-то из списка контактов в онлайн-голосовании, можно утратить доступ к своей учетной записи Telegram и стать жертвой шантажа. Об этом предупредили и дали защитные рекомендации в «Лаборатории Касперского», сообщает корреспондент агентства «Минск-Новости».
Об этом обмане в лаборатории рассказывали около года назад, называя схему новой. Как показало время, она не устарела и по-прежнему используется злоумышленниками. Бдительность их потенциальных жертв может снижаться в предпраздничной суете. На уловки мошенников попались и несколько сотрудников «Комсомольской правды» в России, о чем издание проинформировало 25 декабря, напомнив пользователям мессенджера об угрозе.
Стоит отметить, что как такового взлома аккаунта не происходит: получить доступ к нему аферистам невольно помогает сам пользователь. Начинается все с того, что ему приходит сообщение от имени лица из списка контактов (его учетная запись к тому моменту уже может быть скомпрометирована). Послание содержит ссылку на сайт и просьбу поучаствовать в онлайн-голосовании: якобы знакомый или его ребенок участвует в конкурсе.
При этом ссылка имеет сокращенный вид и не позволяет без перехода по ней узнать, на какой ресурс она ведет. На сайте, дизайн которого, как правило, минималистичный, требуется пройти процедуру проверки под предлогом корректного учета проголосовавших. Для этого надо указать номер телефона и затем ввести присланный код подтверждения. Если при этом у пользователя деактивирована двухфакторная авторизация Telegram, то нечистому на руку человеку хватит номера и кода, чтобы распоряжаться чужим аккаунтом. Его могут использовать в мошеннических схемах или запросить у пользователя награду за возврат его же учетной записи.
Чтобы обезопасить себя, важно не переходить по сомнительным ссылкам и нигде, кроме мессенджера, не вводить код аутентификации от него. Кроме того, следует включить в его настойках в разделе «Конфиденциальность» двухэтапную проверку авторизации, придумав облачный пароль, который потребуется вводить при входе в аккаунт с нового устройства в дополнение к коду из SMS. Этот пароль не доставит неудобств при регулярном пользовании менеджером, но станет дополнительной защитой от кражи учетки.
Смотрите также:

