Мошенники собирают учетки Telegram под предлогом обновления безопасности

Мошенники собирают учетки Telegram под предлогом обновления безопасности

В Telegram зафиксирована новая волна фишинга, использующего тему обновления системы безопасности. Сообщения-приманки рассылаются от имени администрации и техподдержки IM-сервиса, страницы для кражи учеток замаскированы с помощью тайпсквоттинга.

Для проведения рассылок обманщики создали ряд поддельных аккаунтов: «администрация Telegram», «Служба поддержки», «Обновление», «Безопасность» и т. п. Распространяемые ими сообщения предупреждают о «проведении масштабного обновления безопасности системы для защиты данных пользователей».

Для подтверждения проверки системы предлагается пройти по указанной ссылке и следовать инструкциям. Целевые страницы мошенников имитируют ресурсы мессенджера — используют в URL схожие имена: telegraim, telegrain, telegramn, telegrami, tefegram. Все фейки размещены в доменах TLD-зон .ru и .online.

Уловка с обновлением системы безопасности мессенджера не нова. Другие приманки фишеров, нацеленных на учетки Telegram, тоже не утратили актуальности. Злоумышленники по-прежнему рассылают в каналах и чатах сообщения с просьбой проголосовать за участника какого-либо конкурса — чаще всего детского. Популярна также тема подарочной подписки на Telegram Premium.

«Для дополнительной защиты аккаунта в мессенджере Telegram настоятельно рекомендуем установить двухфакторную аутентификацию, — советует Дмитрий Ибрагимов, замначальника Управления безопасности ГУ Банка России по Центральному федеральному округу. — Просто перейдите в меню “Конфиденциальность” в настройках аккаунта и выберите раздел “Облачный пароль”».

Получив доступ к профилю жертвы, мошенники могут продолжить рассылку по найденным там контактам либо применить более сложную схему с целью отъема денег.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Половина атак на промышленную отрасль происходит в нерабочее время

МТС RED сообщает, что 45% атак на промышленные предприятия хакеры совершают в нерабочее время (обычно с 19:00 до 09:00) или в выходные и праздничные дни. Критические инциденты всё чаще стали происходить ночью.

Вопрос информационной безопасности важен как никогда, так как количество кибератак растёт каждый год. Злоумышленники придумывают новые способы и методы обхода защиты.

Аналитики сообщают, что более 20 тысяч атак на промкомпании проведено с начала года. Из них более 15% были критическими, так как они могли прервать основные бизнес-процессы или привести к серьёзным финансовым потерям, рассказал Виталий Медведев, директор по ИБ компании «МТС RED». Каждый день происходит около 160 атак на промышленную отрасль, которая становится частой целью хакеров.

Технический специалист компании Ильназ Гатауллин отметил, что преступники обычно незаметно проникают в инфраструктуру и длительно пребывают в ней, прежде чем совершить нападение. Поэтому заниматься кибербезопасностью предприятий специалисты должны круглосуточно.

В большинстве случаев злоумышленники обходили средства защиты. Вредоносные действия сотрудников тоже становились причинами угроз. В списке были также попытки заражения промпредприятий зловредами.

Подходы в выборе средств защиты от киберугроз должны рассматриваться индивидуально и комплексно.

«Мы должны выстраивать эффективную и централизованную систему управления и мониторинга всеми процессами информационной безопасности компании, не нарушая при этом основные бизнес-процессы», отметил директор департамента информационной безопасности ПАО «Транснефть» Михаил Наумов.

Эксперты считают, что один вендор не справится с задачей защиты всех предприятий, так как нужно опираться на характеристики продукта при его выборе.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru