#КүшiмiзБiрлiкте

Оқиғалар лентасы

Кеше
11 ақпан
10 ақпан

Сауалнама

Қарағандылықтар, сіз супермаркеттерде азық-түлік бағасының өскенін байқадыңыз ба?
  • Әрине. Ол қазірдің өзінде қалтасын айтарлықтай ұрады;(165)
  • Мен айырмашылықты сезбедім/а(1391)

"Касперский зертханасы" Telegram-да зиянды веб-қосымшалар арқылы шоттарды ұрлаудың жаңа схемасы туралы ескертеді

Фото: Касперский Зертханасы

"Касперский зертханасының" сарапшылары Telegram-аккаунттарды ұрлаудың Жаңа жаппай схемасын анықтады. Онда мессенджерге енгізілген әлеуметтік инженерия қосымшалары мен әдістері қолданылады. Мамандар верификация кодын енгізуге шақырған қосымшалар алғаш рет өткен аптаның соңында байқалғанын жазады. 

Шабуыл қалай болады. Чат мүшелерінің бірі, әдетте, адамдар бір — бірін жеке танымайтын көптеген пайдаланушыларға келесі аңызбен хабарлама жібереді: болжам бойынша, бұл чат әкімші тіркелгісіне кіруді жоғалтқандықтан ауыстырылады. Хабарламада "жаңадан жасалған чатқа өту"мәтіні бар сілтеме көрсетілген. Егер сіз оны бассаңыз, онда бес таңбалы кодты көрсету керек Telegram кірістірілген қосымшасының терезесі ашылады. Бұл жаңа құрылғының есептік жазбасына қосу коды. Егер жәбірленуші қосымшада қажетті сандарды терсе, онда шабуылдаушылар өз мақсатына жетеді — олар оның есептік жазбасына қол жеткізе алады және сол хабарламаны оның атынан өзі тұрған топтық чаттарға жібере алады. Бірақ алдымен шабуылдаушылар шот иесінің хат-хабарларын толық оқып, олардың құрылғыларын бұғаттай алмайды. Біраз уақыттан кейін олар осы әрекеттерді орындауға, сондай-ақ пайдаланушыны есептік жазбадан "тастауға" мүмкіндік алады.
 
Бұл схеманың ерекше қауіптілігі-зиянкес мессенджердің өзінде. Ешқандай фишингтік ресурстар қатыспайды, шабуыл тек Telegram сілтемесі мен мессенджердегі қосымша арқылы жүзеге асырылады. Зиянкестер көптеген чаттардың пайдаланушылары олардың біреуін қайта құру қажеттілігі туралы хабарламада қулық-сұмдықты көрмейді деп бәс тігеді, өйткені ақпараттық кеңістік аккаунттар мен чаттар шынымен бұзылған кездегі оқиғаларға толы. 
 
"Танымал мессенджерлердегі аккаунттар зиянкестер үшін дәмді болып қала береді. Мысалы, Олар жәбірленушінің атынан қаржылық көмек сұрайтын контактілер тізіміне жазу үшін немесе чаттардағы деректерді зерттеу және оларды қалай монетизациялауға болатынын анықтау үшін пайдаланылуы мүмкін. Іскери хат-хабарларды бұзу мүмкіндігі бар, мысалы, алаяқтар банктік деректемелерді алмастыра алады. Біз өте мұқият болуды, күдікті сілтемелерге өтпеуді және ешқандай жағдайда Telegram — дан алынған аутентификация кодын еш жерде енгізбеуді, сондай-ақ барлық қолданылатын құрылғыларға сенімді қорғаныс шешімдерін орнатуды еске саламыз", - деп еске салады "Касперский зертханасының"бас сарапшысы Сергей Голованов.
 
Kaspersky Premium шешімі Telegram зиянды бағдарламаларына көшуден қорғайды.
 

Егер сіз сілтемеге өтіп, кодты енгізген болсаңыз, өзіңізді қорғай аласыз ба? Егер сіз өте жылдам әрекет етсеңіз, есептік жазбаны бақылауды қайтару мүмкіндігі қалады. Ол үшін "Параметрлер" — "Құпиялылық" — "Белсенді сеанстар" мәзіріне өтіп, "барлық басқа сеанстарды аяқтау"батырмасын басу керек.  

Касперский Зертханасының ақпараты бойынша.

    • Тарату: 






    Жаңалықтар ұсыныңыз
    Біз әлеуметтік желілерде