Под конец года многие пользователи столкнулись с новой схемой «угона» учетной записи от мессенджера Telegram. Кто-то из контактов просит принять участие в онлайн-голосовании некоего конкурса и присылает ссылку на сайт. Там просят ввести свой номер телефона и код верификации, пишет «Лаборатория Касперского».
Конечно, никакого конкурса нет, а сообщение написал не ваш контакт, а злоумышленник, уже «угнавший» чужой аккаунт в Telegram. Насторожить должна короткая ссылка. Такие используются, чтобы скрыть реальный адрес сайта, да и антифишинговым инструментам такие ссылки сложнее отследить.
Как только вы указываете свой номер телефона, скрипты злоумышленника входят в вашу учетную запись Telegram с нового устройства. Мессенджер вышлет код подтверждения на ваш телефон или компьютер с уже авторизованным Telegram. При выключенной двухфакторной авторизации в случае ввода этого кода на сайте злоумышленники получат полный контроль над вашей учетной записью в Telegram. Потом могут вам позвонить и предложить вернуть ее за деньги.
Чтобы не попасться, нужно не переходить по подозрительным ссылкам и не вводить код аутентификации Telegram нигде, кроме самого мессенджера. Кроме того, обязательно нужно включить двухфакторную аутентификацию.
Наш канал в Telegram. Присоединяйтесь!
Есть о чем рассказать? Пишите в наш телеграм-бот. Это анонимно и быстро