Новые сообщения в профилях

Управление социально-политическими технологиями.
Screenshot_20260801_205400_com_microsoft_office_word_WordActivity.jpg

Празднование дня рождения Алексея Баронова, 12 июля 2026, владельца и капитана катера ВЕЛИКОЛЕПНЫЙ. В кругу друзей: Марат Балаев, Мотиватор, боец ММА, его сын, Тимур, тренер по боксу в их спорт комплексе Мотиватор.

Эксперты нашли сеть вредоносных сайтов с картинками для кражи Telegram-аккаунтов🤔...

IT Boroda

visibility
14 Янв 2020
https://telegra.ph/file/b226bb0243ae970ac315c.jpgЭксперты нашли сеть вредоносных сайтов с картинками для кражи Telegram-аккаунтов🤔

Сеть появилась в декабре 2023 года и состоит из боле чем 300 однотипных сайтов, объединенных по тематикам.

Мошенники уделяют значительное внимание вопросам поисковой оптимизации и вероятность наткнуться на один из таких вредоносных сайтов весьма высока, особенно, если поиск осуществляется непосредственно по изображениям.

🔻Если пользователь кликнет по ссылке или изображению он будет переадресован на один из фишинговых ресурсов, имитирующих страницу Telegram-канала. Большая часть таких фишинговых сайтов использует название «Тебе понравится».

🔻Если жертва попытается присоединиться к сообществу, она попадет на страницу с QR-кодом или формой для входа в Telegram.

🔻Если ввести на фейковом ресурсе данные для входа в Telegram-аккаунт, эта информация будет автоматически передана злоумышленникам.

☝🏻При этом защититься от «угона» аккаунта не поможет даже двухфакторная аутентификация: если пользователь сам введет полученный код 2ФА на фишинговом сайте, злоумышленники получат доступ к его профилю на своем устройстве и смогут завершить сессию настоящего владельца учетной записи.

Интересная особенность этой схемы заключается в том, что мошенники используют домены, которые по тематике не имеют привязки к распространяемым изображениям, друг к другу или самому мессенджеру.

☝🏻Кроме того, фишинговые сайты, созданные для «угона» Telegram-аккаунтов, используют различные методы сокрытия вредоносного содержимого. Например, в автоматическом режиме проверяют, откуда осуществляется переход по ссылке.

Если пользователь перешел не со страницы поисковой системы, то вместо фишингового сайта ему будет показано изображение, которое он искал.🤷🏼‍♀️

Таким образом злоумышленники затрудняют блокировку своих ресурсов: если пользователь решит пожаловаться на такой сайт и перешлет кому-то ссылку, вредоносный контент попросту не откроется.

p1Nuk_MPBstnA-39MI_5fOD7YVxo_UGC33FMJr_N_Ms7MSIP8mttXzkPgpZm8owrmhwP0mf9NcJCvEvDNkYYp-GjIeGFVk1zj5chEKkapPNBqn_7gjiUKSgB0aDh1mhmMERT8w2-qAEG8DjDqCY87JRX27RIj6nhSdTQAVHP9irKDtxBuRIvu6spBCBRU8oa7679Zp8w_lNo8wT6OCcYzQSRFcG2L9vEp2a-9jSmK94SORurqwwY2dlxrHN_ZMEt-PpK43AqsHpOixdoaw_kOCEiWk8L3FTLY80Fwt62Msn8LApDdKaAUMBxVM8oTOFGB7JbtaNMg-_cP5PHOCVQgw.jpg