Мошенники придумали новую двухэтапную схему обмана: сначала похищают аккаунты пользователей Telegram, а затем используют их для распространения фейковых предложений о заработке, сообщили аналитики компании F6 (ранее Group-IB).
💘 Как работает схема?
Первый этап
Злоумышленники размещают фейковые вакансии на сайтах объявлений и сервисах поиска работы. Откликнувшимся кандидатам предлагают заполнить резюме в Telegram и других мессенджерах. Для «подтверждения отправки данных» пользователя просят авторизоваться через фишинговый сайт, после чего преступники получают доступ к его Telegram-аккаунту.
Второй этап
Затем злоумышленники от имени похищенного аккаунта рассылают контактам сообщение с предложением пройти опрос от партии «Единая Россия» за 5000 рублей. Для участия предлагают установить фейковое приложение, в котором скрыт Android-троян. После установки вирус получает доступ к банковским данным жертвы и списывает деньги.
💘 Сколько уже пострадало?
С 20 февраля по 15 марта жертвами схемы стали 770 человек, которые потеряли в общей сложности 6 млн рублей.
«Киберпреступники постоянно совершенствуют свои схемы. Уже не первый год мы фиксируем комбинацию различных инструментов, которые позволяют злоумышленникам увеличивать свою прибыль», — отметил ведущий аналитик F6 Евгений Егоров.
👁️ Как защитить себя?
- Не переходите по подозрительным ссылкам, даже если они пришли от знакомого;
- Не вводите логины и пароли на сторонних сайтах;
- Установите двухфакторную аутентификацию в Telegram;
- Не скачивайте файлы и приложения из неофициальных источников;
- Проверяйте номера и данные работодателей перед отправкой резюме.
🕵♀️ Подписаться