ИА SakhaNews. Мошенники нашли новый способ обманывать пользователей через функцию отправки приложений в мессенджерах. В частности, с появлением в Telegram возможности вкладывать в сообщения программы злоумышленники начали рассылать поддельные игры и акции, включение которых приводит в действие вредоносное ПО и ворует данные. Пользователю достаточно нажать на кнопку в таком сообщении и пройти авторизацию — после этого злоумышленники могут получить доступ к его учетной записи.
«Мы входим в фазу, когда мессенджеры перестают быть просто средством коммуникации и становятся полноценным пространством для запуска ПО», — сказал «Известиям» председатель совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании «Интернет-Розыск» Игорь Бедеров.
По его словам, злоумышленники переходят от обычных фишинговых ссылок к использованию экосистемы мессенджера. Они могут копировать интерфейсы банков, платежных систем и криптобирж. Пользователь видит знакомую кнопку «Подтвердить перевод», однако на самом деле взаимодействует с вредоносным скриптом.
«Речь необязательно идет о заражении устройства. Мошенники могут использовать психологические манипуляции и заставлять человека самостоятельно передавать конфиденциальные данные. Среди распространенных схем — фальшивые голосования, где под предлогом защиты от накруток пользователя просят указать номер телефона и код подтверждения», — пояснил старший эксперт Kaspersky GReAT «Лаборатории Касперского» Георгий Кучерин.
Эксперт по информационным технологиям Сергей Поморцев отметил, что подобные схемы характерны не только для Telegram. Крупные мессенджеры, включая WhatsApp (принадлежит Meta, признанной в РФ экстремистской и запрещенной), и WeChat также остаются привлекательными для киберпреступников.