Новый механизм кражи доступа к Telegram-аккаунтам не подразумевает их взлом, пользователи сами отдают доступ к учетной записи, когда вводят код, им его присылают не в смс-сообщениях, а в самом Telegram. О новом способе воровства рассказал в беседе со «Звездой» эксперт по информационной безопасности Денис Батранков на примере мошенничества в аэропортах.
Пытаясь подключиться к WI-FI, к примеру, в Шереметьево, жертва вводила свой номер телефона, это стандартная практика. На этот номер приходил код, но не на вход в сеть, а в его профиль в социальной сети. После ввода цифр на сайте интернет-подключения мошенник получал доступ к Telegram.
«Параллельно есть человек, который входит в ваш Telegram, и вы, логинясь на этот сайт или в эту точку доступа, отдаете код доступа к своему Telegram», - пояснил специалист.
После этого пароль мошенниками быстро менялся, а доступ к аккаунту терялся навсегда.
Именно по подобной схеме были сворованы учетные записи путешественников в столичных аэропортах Шереметьево и Внуково на этой неделе. К данному моменту опасность устранили, однако таким же образом мошенники могут действовать на любом другом сайте, а также предлагая рекламу в социальной сети.
Ранее «Звезда» рассказывала, чем может быть опасно использование QR-кодов из ненадежных источников, предупреждая о риске подвергнуться фишинговой атаке.
© ОАО «ТРК ВС РФ «ЗВЕЗДА»