22:55:45
Угон аккаунта Telegram под видом голосования
В России зафиксировали новую волну мошеннических атак, направленных на кражу Telegram-аккаунтов пользователей. Злоумышленники рассылают жертвам сообщения с предложением проголосовать за ребенка, якобы участвующего в конкурсе рисунков, где победа дает «грант на лечение». В сообщении – вредоносная ссылка, которая позволяет злоумышленникам перехватить управление над профилем.



По данным экспертов, в марте 2026 года журналистам начали поступать сообщения со взломанных аккаунтов с просьбой поддержать девочку по имени Настя. В тексте содержится ссылка на поддельный сайт «соревнования». После перехода пользователю предлагают подтвердить голосование, указав номер телефона и код из SMS.

Эксперты отмечают, что сайт копирует страницу входа в Telegram, однако вместо стандартной формы авторизации размещена надпись «Система проверки голосов». Введенный код на самом деле является подтверждением для подключения нового устройства к аккаунту. Если пользователь передает его мошенникам и в профиле не включен облачный пароль, злоумышленники получают полный доступ к учетной записи.

Сценарий с голосованием за детей впервые начали применять в 2022 году для угона аккаунтов в Telegram и WhatsApp (владелец компания Meta признана в России экстремистской и запрещена). В марте 2025 года мошенники добавили к схеме упоминание «гранта на лечение», усилив эмоциональное давление на потенциальных жертв. С момента появления этой версии фишинга зарегистрировано более 290 уникальных доменов в зонах .com.tr, .xyz, .shop, .cyou, .cfd и .icu.

По оценке F6, особенно активно схема использовалась летом и осенью 2025 года на фоне сокращения доступности российских SIM-карт для регистрации фейковых аккаунтов. В феврале 2026 года, когда в России обсуждалось возможное ограничение работы Telegram, активность достигла пика: за месяц было создано 39 новых доменов для подобных атак.

«Угон Telegram-аккаунтов сотрудников СМИ и блогеров для злоумышленников – шанс получить доступ к администрированию новостных каналов и распространять фейковые сообщения или мошенническую рекламу», – отметил ведущий аналитик F6 Евгений Егоров.
Просмотров: 11 | Добавил: fludpermru
Всего комментариев: 0
avatar