Как злоумышленники используют Mini Apps для имитации брендов
Mini Apps позволяют запускать веб-приложения внутри Telegram — игры, сервисы, магазины или финансовые инструменты. Не нужно переходить на отдельный сайт, что удобно для пользователей. В недавнем обновлении появились кнопки прямо в сообщениях, которые позволяют запускать различные действия и взаимодействовать с контентом, не покидая чат.
⏺️ Мошенники тоже не обошли этот инструмент стороной. Они создают Mini Apps, которые имитируют знакомые сервисы и бренды, а внутри предлагают ввести данные, внести деньги или скачать приложение.
⏹️ Для бренда здесь возникает риск: его название и визуальный образ становятся частью чужой мошеннической схемы.
При этом за разными кампаниями может стоять одна и та же инфраструктура. Злоумышленники меняют брендинг и тематику, сохраняя общую техническую основу. Один из примеров — FEMITBOT. Эта инфраструктура использовалась для фишинга и распространения APK-файлов, имитации известных брендов: Netflix, BBC, NVIDIA и других.
😄 Как BrandSecurity находит такие угрозы для брендов?
При мониторинге опасный Mini App обнаруживается через название связанного с ним бота. Если приложение доступно, специалист открывает его и анализирует URL, который за ним стоит.
Связаться с нами ➡️ @Brandsecurity_bot
Post #201
39

- 🔥 8
- ❤ 1