Новости Аккаунты в Telegram угоняют ради звезд и NFT-подарков

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
32.095
Репутация
12.420
Реакции
63.995
RUB
150
Аналитики F6 (бывшая FACCT) кражи аккаунтов пользователей Telegram.

По данным исследователей, количество угонов учетных записей с помощью фишинговых ресурсов за второе полугодие 2024 года увеличилось на 25,5% по сравнению с аналогичным периодом 2023 года.

tnvIltCDbGoU6VKkocqvEDZ_c__NwC6eUY8JTsDaURK5tLtObGiebqtXr1V-DxKOQFuwHJA51q54vrl9MmEifaB_24cBxXt-Bi6HpqEL75dhL7e420E52MEYHApDGFJH-y80EDB1B-RxiDLKIV3SGRTOd49V_c0gKCF8vLNsu6iwdobX3t5sLp2zFSjqBSveb7rxcNaAtZfUFhkE3xsFnSXp91z2fsliMQBzS-vTW5vRATrfGbgI4vjpcDv47Lvku7KEGJTaaShaupgnJwpuFeW5uzBXC3uem57Xh5YbS1tjpHEeev1BZ35L8o0qkxgfX4W9nZq-yGy97Pg09qe2JjZ7BVGVnO7tUH9ZZ6tI6pzoMHb8Vs64XVMWHAxRk47abah42bszDeq_hHeGaVjaHN-Ks5pbNghieKS9OXqleyz8fEWW1dFq6ZJ-16-riOxWqXR8O9IIv17bmtSN05mGGGmjetl5P0VleUgxCCJVl5yUx3QUUjWBY3ku8fl75TbsMnWMV5FRpi1cOllt4Qrr1yZ9f3CXi78QmdUfi10eDptmaf8TNDgN6zyGP4XjF9DRnUv6ndBxSO-yJjl0diX_Kfq6Dl5Q02WvW_IUZKiDax_h93k7Fki8lRNcFcQeE0mVLuJw3v54A-14gL4Cq5cfUx5DchefeQlhumGy9TeseuD8_MUa19IlYNR6VilnQidc7HJze5IG-1RbntLCWJ3BFurk9dg5cQWru0e5Rm8ZmZIQSvtSXfGE5DTvfvz_JPPpNXuMH1IVYmrUsx-oI0rlVqm5vvCSS7fcmBIThVgZht8s4jqc-T3EpviOt0Hu2xcWnQ-8ERP7h-07L_P9ceW84Hp0zJ5fValoWTPdoCoJr5bmt3O0k8m53ZhaFQgb1YlWYiW7mXD1Tiv3yH9G4ZiRnNyK81dbPoIq9adz_vGr_i59-gUbGBKkoZvykOSmgGPSq_B_8huBdVYYGBaDF0


За период с июля по декабрь 2024 года только одна неназванная русскоязычная хак-группа похитила более 1 244 000 учетных записей пользователей из России и из других стран. Это на 25,5% больше по сравнению с результатами второго полугодия 2023 года аналогичной хак-группы, специализирующейся на угоне аккаунтов.

В целом на момент проведения исследования специалисты обнаружили не менее семи таких групп.

Средняя цена продажи аккаунтов Telegram, зарегистрированных на российские номера, составляет в даркнете около 160 рублей (на 10 рублей больше, чем в первом полугодии 2024 года).

Стоимость учетной записи варьируется в зависимости от наличия премиум-подписки, административных прав или владения каналом, количества диалогов, а также продолжительности «отлежки» — периода, в течение которого аккаунт оставался неактивным после кражи и не был восстановлен законным владельцем. Также на цену влияют курс доллара и ситуация на рынке: чем больше украденных аккаунтов выставлено на продажу, тем ниже может быть их стоимость.

Кроме того, в украденных учетных записях злоумышленников интересует цифровая валюта Telegram Stars (звезды), а также коллекционные виртуальные подарки, включая NFT. Они могут выводиться автоматически на подставные учетные записи, а затем, как правило, продаются.

Как отмечают злоумышленники в рекламных постах в своих каналах, доход от угнанного аккаунта включает цену самой учетной записи и стоимость звезд, по цене 1 рубль за штуку. Стоимость NFT-подарков может достигать десятков и сотен долларов.

Для создания фишинговых ресурсов для кражи аккаунтов злоумышленники используют веб-панели или Telegram-ботов, где генерируются фишинговые страницы различной тематики. Для угона учетных записей часто используются такие зарекомендовавшие себя уловки, как: денежные призы, предупреждение от службы безопасности, годовая премиум-подписка в подарок, голосования, доступ в приватный канал и так далее.

Кроме того, аналитики обнаружили автоматизированную комбо-схему, в которой похищенный аккаунт автоматически начинает распространять мошеннические ссылки. В этом случае мошенники маскируют фишинговые страницы под сервис для отправки резюме работодателю, в котором «необходимо авторизоваться через Telegram».

По словам экспертов, чаще всего фишинговые страницы, нацеленные на пользователей по всему миру, размещаются в доменах .shop, .ink, .wiki, .top и .work.


 
Назад
Сверху Снизу