В России был выявлен новый многоуровневый сценарий мошенничества, в котором злоумышленники активно используют связку из СМС-сообщений и мессенджера Telegram. Основная цель этой схемы заключается в краже персональных данных пользователей и последующем массовом распространении вредоносного программного обеспечения.
Как рассказали в пресс-службе оператора Т2, о чем сообщает агентство ТАСС, мошенники действуют по продуманной схеме. На телефон потенциальной жертвы приходит СМС-сообщение с провокационным текстом, например, «Это твои фото?», и ссылкой, которая ведет в Telegram. Цель злоумышленников — заставить пользователя поддаться панике или любопытству и скачать вредоносный файл, который после установки запускает цепную реакцию и начинает рассылать аналогичные сообщения по всему списку контактов абонента.
Психологический расчет мошенников строится на создании у получателя ощущения срочности и личной угрозы, что побуждает человека перейти по ссылке без долгих раздумий. После перехода пользователь попадает на Telegram-канал, где ему предлагается установить APK-файл. Как только приложение установлено, злоумышленники получают несанкционированный доступ к данным смартфона, в первую очередь к телефонной книге. Затем вредоносное ПО начинает использовать устройство жертвы как канал для дальнейшего распространения мошеннической схемы.
В компании-операторе отметили, что активно борются с подобными рассылками и блокируют их еще до того, как они достигают пользователей. По данным Т2, ежемесячно предотвращается более 3,6 миллиона таких сообщений. В то же время специалисты призывают клиентов сохранять бдительность, не переходить по ссылкам из подозрительных СМС, не устанавливать файлы из непроверенных источников, внимательно проверять, какие права запрашивают приложения, и немедленно сообщать о любой подозрительной активности.