Вредоносный бот Telegram может создать масштабные фишинговые схемы

Исследователи кибербезопасности из ESET недавно обнаружили новый набор инструментов, который позволяет даже самым неквалифицированным хакерам реализовывать сложные фишинговые схемы.
Вредоносный бот Telegram может создать масштабные фишинговые схемы

Вредоносный бот Telegram может создать масштабные фишинговые схемы

Набор инструментов называется Telekopye и реализован в виде бота Telegram, который хакеры могут использовать для создания мошеннических веб-сайтов и целевых страниц, отправки SMS-сообщений и электронных писем, а также создания поддельных снимков экрана.

Целями в основном являются популярные в России маркетплейсы. Среди них OLX и YULA. Исследователи ESET также зафиксировали атаки на площадки других стран, такие как BlaBlaCar и eBay.

Преступники могут использовать Telekopye тремя способами: обмануть покупателей (дважды) и обмануть продавцов. Когда дело доходит до мошенничества с покупателями, злоумышленники создают поддельный сайт покупок и направляют жертв туда для оплаты онлайн. Сайт собирает конфиденциальную информацию, такую ​​​​как логины онлайн-банкинга, данные кредитной карты (иногда даже сведения об остатках на счетах) и многое другое.

Хакеры также могут обмануть людей, требующих возмещения, отправив ссылку на фишинговый сайт. Жертвы могли подумать, что они подают заявку на возмещение, хотя на самом деле их данные будут украдены.

Наконец, обманывая продавцов, хакеры обращались к компании, утверждая, что они уже заплатили за товар и теперь требуют возмещения. Продавец-жертва затем получал ссылку, «доказывающую» покупку, которая затем использовалась для перекачки конфиденциальных данных.

Инструмент все еще разрабатывается и совершенствуется, добавили в ESET. Разработчики продвигают его в различных местах, в том числе на подпольных форумах, и в своей рекламе откровенны — инструмент используется для мошенничества с пользователями онлайн-торговой площадки.

Startpack подготовил список продуктов, которые помогают защитить IT-активы компании от заражения зловредами. Список содержит продукты российских и зарубежных разработчиков. Помимо защиты от вирусов, решения позволяют хранить и управлять паролями, разворачивать антиспам-системы, проводить резервное копирование данных, защищать не только персональные компьютеры, но и серверы, а также локальные сети предприятия.

Статьи по теме

Упомянутый сервис

Telegram Защищенный мессенджер, способный синхронизировать переписку и файлы между устройствами, поддерживает статусы сообщений и групповые чаты.
Защищенный мессенджер, способный синхронизировать переписку и файлы между устройствами, поддерживает статусы сообщений и групповые чаты.

3 комментария

Добавить комментарий

Больше интересного

Актуальное

Пользователи SberJazz XR смогут отправлять на видеовстречи своих 3D-аватаров
Опасный зловред SysJoker переписали на Rust
Вредоносная программа Atomic Stealer поражает macOS через поддельные обновления браузера
Ещё…