Число атак мошенников на пользователей Telegram выросло в 19 раз

Число атак мошенников на пользователей Telegram выросло в 19 раз

Число атак мошенников на пользователей Telegram выросло в 19 раз

За неполный 2024 год, по подсчетам Координационного центра доменов .RU/.РФ, было зафиксировано более 1000 атак на пользователей мессенджера Telegram, тогда как за весь 2023 год таких случаев было чуть больше 50.

Как отметили в Координационном центре доменов .RU/.РФ, комментируя ситуацию для «Известий», злоумышленники заманивают пользователей мессенджера различными акциями и якобы выгодными предложениями.

Причем, как подчеркнул руководитель проектов центра Евгений Панков, рост мошеннической активности сопровождается и качеством: сообщения мошенников становятся более грамотными и убедительными.

Обычно злоумышленники заманивают пользователей на фишинговые странички, в качестве предлога используя такие поводы как распродажи, получение призов или подарков, а также разнообразных социальных выплат.

Для получения их потенциальным жертвам мошенники предлагают «подтвердить личность», заполнив персональные данные, а затем сообщить код из СМС-сообщения. Так злоумышленники получают доступ к личным кабинетам в банках или на Госуслугах.

Ведущий аналитик департамента защиты от цифровых рисков компании F.A.C.C.T. Евгений Егоров связал рост активности в мессенджерах с расширением практики автоматизации фишинга:

«Всплески появления фишинговых страниц, активное их продвижение в мессенджере связаны с расширением "партнерских программ" мошеннических группировок и дальнейшим развитием автоматизации фишинга. Тенденция распространения случаев мошенничества через популярные мессенджеры не идет на спад».

При этом мошенники усложняют схемы для повышения их убедительности.

Активность мошенников возрастает в период предновогоднего ажиотажа. Злоумышленники пользуются ослаблением бдительности потенциальных жертв и появлением новых поводов, в частности, приобретение билетов на праздничные представления.

Фишинг, как показала статистика Jet CSIRT, является наиболее распространенным методом атак и для проникновения в инфраструктуру компаний и госучреждений.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru