Почему следует проявлять повышенное внимание к интерактивному контенту в сообщениях
Мошенники нашли новый способ обманывать пользователей через функцию отправки приложений в мессенджерах. В частности, с появлением в Telegram возможности вкладывать в сообщения программы злоумышленники начали рассылать поддельные игры и акции, включение которых приводит в действие вредоносное ПО и ворует данные. Раньше эти приложения были доступны по ссылкам. Пользователю, которому отправляют программу таким образом, не нужно переходить по ссылкам или скачивать дополнительные файлы. Какие еще методы обмана стали популярны — в материале «Известий».
Как мошеннические сервисы маскируются под Telegram
Обновление Telegram от 25 августа расширило возможности сообщений: в них появилась поддержка встроенных приложений, опросов и игр. Этим уже начали пользоваться мошенники, рассылая поддельные викторины и акции. Их запуск может приводить к установке вредоносного ПО и краже пользовательских данных. Пользователю не обязательно переходить на подозрительный сайт или скачивать файл. Достаточно нажать на кнопку в сообщении, которое выглядит как обычная функция мессенджера, и подтвердить действие с помощью авторизации — после этого злоумышленники могут получить доступ к учетной записи.
— Мы входим в фазу, когда мессенджеры перестают быть просто средством коммуникации и становятся полноценным пространством для запуска ПО, — сказал председатель совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании «Интернет-Розыск» Игорь Бедеров.
По его словам, мошенники переходят от обычных фишинговых ссылок к использованию экосистемы мессенджера. В частности, они могут копировать интерфейсы банков, платежных систем и криптобирж. Пользователь видит знакомую кнопку «Подтвердить перевод», однако на самом деле взаимодействует с вредоносным скриптом.
Дополнительную угрозу представляет возможность автоматически помещать заданный текст в буфер обмена, добавил руководитель сервиса Smart Business Alert компании ЕСА ПРО Сергей Трухачев. Например, человеку могут показать сообщение о якобы возникшей ошибке и предложить нажать кнопку «Скопировать исправление», после чего вставить полученную команду в исполняющий процесс типа PowerShell. В таком случае вредоносное действие пользователь выполняет самостоятельно.
— При этом речь не обязательно идет о заражении устройства. Мошенники могут использовать психологические манипуляции и заставлять человека самостоятельно передавать конфиденциальные данные. Среди распространенных схем — фальшивые голосования, где под предлогом защиты от накруток пользователя просят указать номер телефона и код подтверждения, — пояснил старший эксперт Kaspersky GReAT «Лаборатории Касперского» Георгий Кучерин.
Эксперт по информационным технологиям Сергей Поморцев отметил, что подобные схемы характерны не только для Telegram. По его словам, крупные мессенджеры, в том числе WhatsApp (принадлежит Meta, которая признана экстремистской и запрещена в РФ) и WeChat также остаются привлекательными для киберпреступников. При этом Telegram в последние годы часто задает технологические тренды, которые затем перенимают конкуренты, поэтому аналогичные мошеннические сценарии могут появляться и на других платформах.
Как не стать жертвой мошенников
Новые схемы осложняют работу традиционных средств защиты, поскольку вредоносный сценарий может не содержать обычной ссылки или исполняемого файла.
— Если пользователь сам вводит код подтверждения, данные карты, подключает криптокошелек или подписывает трансакцию, антивирус может не увидеть ничего необычного, — рассказал директор центра противодействия мошенничеству компании «Информзащита» Павел Коваленко.
По его словам, значительная часть атак по-прежнему строится на ссылках и ботах, однако встроенный в Telegram режим просмотра WebView позволяет повысить доверие жертвы к фишинговому сервису. В одном из сценариев пользователю предлагают пройти голосование через авторизацию с помощью мессенджера, после чего злоумышленники пытаются получить доступ к сессии. Другой вариант связан с криптокошельками: жертву убеждают подключить его для получения бонуса или проверки баланса, а затем подписать трансакцию.
Председатель комиссии РОЦИТ по облачным технологиям, хостингу и информационной безопасности Михаил Шурыгин отметил, что само по себе открытие сообщения не позволяет вредоносному ПО списать средства. Пользователя необходимо дополнительно убедить подключить кошелек и подтвердить трансакцию. Наиболее вероятными схемами эксперт назвал фальшивые игры и розыгрыши, поддельные аирдропы и инвестиционные кабинеты. Мошенники также могут предлагать установить якобы обновление или дополнительное приложение.
— Главная опасность заключается в том, что мошеннический сервис визуально становится частью мессенджера, — сказал он.
Проблема актуальна и для корпоративного сектора. Специалист по информационной безопасности iTprotect Алексей Беспояско рекомендует сочетать обучение сотрудников с фильтрацией почты и веб-трафика, песочницами, профессиональными системами (EDR/XDR) и многофакторной аутентификацией.
Таким образом, ключевой риск новых функций мессенджеров связан не с тем, что любое интерактивное сообщение автоматически заражает устройство, а с тем, что мошенникам становится проще выдавать вредоносный сервис за часть самого сервиса. Эксперты рекомендуют запускать Mini Apps только из верифицированных источников, не привязывать криптокошельки и карты к незнакомым сервисам и не доверять обещаниям легкого заработка.
