Мошенники придумали новую схему выманивания денег в Telegram. Как сообщают эксперты ВТБ, под разными предлогами они взламывают аккаунт в мессенджере и просят знакомых и близких пользователя перевести средства на свой счет в стороннем банке, используя при этом поддельный дизайн карты крупных кредитных организаций.
Мошенники реализуют новую схему в два этапа. Сначала в Telegram приходит сообщение от знакомого, который просит проголосовать за родственника на конкурсе, приобрести товары по акции и т.д. При переходе по ссылке пользователя просят указать номер телефона и подтвердить голосование смс-кодом. На самом деле, клиент находится на фишинговом ресурсе и вводит пароль, который позволяет мошенникам получить доступ к его аккаунту в Telegram.
Затем со взломанного аккаунта мошенники рассылают сообщения с рассказом о произошедшем форс-мажоре и просьбой перевести деньги на номер своей карты. На самом деле ее изображение – подделка, созданная с помощью специального Telegram -бота. Номер карты является реальным, но счет находится в другом банке – как правило, не таком крупном и заметном, так что подозрений у пользователей это не вызывает.
Новая схема позволяет мошенникам выиграть время для вывода похищенных средств. Потерявший деньги клиент сначала обращается в банк, дизайн которого использовали мошенники, и только затем понимает, что на самом деле отправлял деньги в другую организацию. Параллельно мошенники успевают обналичить полученные средства и использовать их в своих целях.
«Активность мошенников в Telegram в последние недели усилилась, мы получаем сообщения клиентов о попытках взлома их аккаунтов, которые впоследствии используются в подобных схемах. Новацией стал бот, позволяющий подделывать изображение карты и направлять клиентов «по ложному следу». Раньше это были единичные случаи, мошенники изменяли имя и подставляли дизайн карты необходимого банка в ручном режиме с помощью графических редакторов. Теперь злоумышленники автоматизировали процесс с помощью Telegram -бота и изготавливают подделки в разы быстрее. Использование такой технологии в руках мошенников может приобрести массовый характер. Для того, чтобы не стать жертвой таких схем, мы просим наших пользователей внимательно проверять сообщения, которые может рассылать даже ваш друг или родственник. Помните, что его аккаунт уже может быть взломан, поэтому при малейших сомнениях лучше проверьте у него эту информацию лично и в альтернативных каналах – например, простым звонком на телефон. Для восстановления доступа к своему аккаунту человеку всегда требуется время, которое мошенники используют в своих криминальных целях. Важно знать это и не давать им шанса поймать вас на эту уловку», – предупреждает Никита Чугунов, старший вице-президент ВТБ, руководитель департамента цифрового бизнеса.
Для защиты аккаунта необходимо настроить двухэтапную аутентификацию в банковских приложениях. Так система будет запрашиваться при входе с нового устройства в дополнение к смс-коду. Если аккаунт в Telegram взломали, не нужно паниковать. Сначала следует завершить все активные сессии. Также можно написать в других социальных сетях или мессенджерах о том, что аккаунт взломали, чтобы на уловки мошенников не попались ваши подписчики. Для контроля доступа третьих лиц к своему аккаунту в Telegram необходимо периодически проверять настройки приложения в мессенджере.