На фишинговой прямой: мошенники используют новую функцию отправки приложений в мессенджерах

от aadmin

Почему следует проявлять повышенное внимание к интерактивному контенту в сообщениях

Мошенники нашли новый способ обманывать пользователей через функцию отправки приложений в мессенджерах. В частности, с появлением в Telegram возможности вкладывать в сообщения программы злоумышленники начали рассылать поддельные игры и акции, включение которых приводит в действие вредоносное ПО и ворует данные. Раньше эти приложения были доступны по ссылкам. Пользователю, которому отправляют программу таким образом, не нужно переходить по ссылкам или скачивать дополнительные файлы. Какие еще методы обмана стали популярны — в материале «Известий».

Как мошеннические сервисы маскируются под Telegram

Обновление Telegram от 25 августа расширило возможности сообщений: в них появилась поддержка встроенных приложений, опросов и игр. Этим уже начали пользоваться мошенники, рассылая поддельные викторины и акции. Их запуск может приводить к установке вредоносного ПО и краже пользовательских данных. Пользователю не обязательно переходить на подозрительный сайт или скачивать файл. Достаточно нажать на кнопку в сообщении, которое выглядит как обычная функция мессенджера, и подтвердить действие с помощью авторизации — после этого злоумышленники могут получить доступ к учетной записи.

— Мы входим в фазу, когда мессенджеры перестают быть просто средством коммуникации и становятся полноценным пространством для запуска ПО, — сказал председатель совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании «Интернет-Розыск» Игорь Бедеров.

По его словам, мошенники переходят от обычных фишинговых ссылок к использованию экосистемы мессенджера. В частности, они могут копировать интерфейсы банков, платежных систем и криптобирж. Пользователь видит знакомую кнопку «Подтвердить перевод», однако на самом деле взаимодействует с вредоносным скриптом.

Дополнительную угрозу представляет возможность автоматически помещать заданный текст в буфер обмена, добавил руководитель сервиса Smart Business Alert компании ЕСА ПРО Сергей Трухачев. Например, человеку могут показать сообщение о якобы возникшей ошибке и предложить нажать кнопку «Скопировать исправление», после чего вставить полученную команду в исполняющий процесс типа PowerShell. В таком случае вредоносное действие пользователь выполняет самостоятельно.

— При этом речь не обязательно идет о заражении устройства. Мошенники могут использовать психологические манипуляции и заставлять человека самостоятельно передавать конфиденциальные данные. Среди распространенных схем — фальшивые голосования, где под предлогом защиты от накруток пользователя просят указать номер телефона и код подтверждения, — пояснил старший эксперт Kaspersky GReAT «Лаборатории Касперского» Георгий Кучерин.

Рекомендую посмотреть
Правительство РФ утвердило список обязательных для предустановки приложений

Эксперт по информационным технологиям Сергей Поморцев отметил, что подобные схемы характерны не только для Telegram. По его словам, крупные мессенджеры, в том числе WhatsApp (принадлежит Meta, которая признана экстремистской и запрещена в РФ) и WeChat также остаются привлекательными для киберпреступников. При этом Telegram в последние годы часто задает технологические тренды, которые затем перенимают конкуренты, поэтому аналогичные мошеннические сценарии могут появляться и на других платформах.

Как не стать жертвой мошенников

Новые схемы осложняют работу традиционных средств защиты, поскольку вредоносный сценарий может не содержать обычной ссылки или исполняемого файла.

— Если пользователь сам вводит код подтверждения, данные карты, подключает криптокошелек или подписывает трансакцию, антивирус может не увидеть ничего необычного, — рассказал директор центра противодействия мошенничеству компании «Информзащита» Павел Коваленко.

По его словам, значительная часть атак по-прежнему строится на ссылках и ботах, однако встроенный в Telegram режим просмотра WebView позволяет повысить доверие жертвы к фишинговому сервису. В одном из сценариев пользователю предлагают пройти голосование через авторизацию с помощью мессенджера, после чего злоумышленники пытаются получить доступ к сессии. Другой вариант связан с криптокошельками: жертву убеждают подключить его для получения бонуса или проверки баланса, а затем подписать трансакцию.

Председатель комиссии РОЦИТ по облачным технологиям, хостингу и информационной безопасности Михаил Шурыгин отметил, что само по себе открытие сообщения не позволяет вредоносному ПО списать средства. Пользователя необходимо дополнительно убедить подключить кошелек и подтвердить трансакцию. Наиболее вероятными схемами эксперт назвал фальшивые игры и розыгрыши, поддельные аирдропы и инвестиционные кабинеты. Мошенники также могут предлагать установить якобы обновление или дополнительное приложение.

— Главная опасность заключается в том, что мошеннический сервис визуально становится частью мессенджера, — сказал он.

Проблема актуальна и для корпоративного сектора. Специалист по информационной безопасности iTprotect Алексей Беспояско рекомендует сочетать обучение сотрудников с фильтрацией почты и веб-трафика, песочницами, профессиональными системами (EDR/XDR) и многофакторной аутентификацией.

Таким образом, ключевой риск новых функций мессенджеров связан не с тем, что любое интерактивное сообщение автоматически заражает устройство, а с тем, что мошенникам становится проще выдавать вредоносный сервис за часть самого сервиса. Эксперты рекомендуют запускать Mini Apps только из верифицированных источников, не привязывать криптокошельки и карты к незнакомым сервисам и не доверять обещаниям легкого заработка.

Связанные посты