Специалисты управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД России рассказали, что сейчас грозит тем россиянам, которые все ещё активно используют заблокированный на территории страны мессенджер Telegram, сообщает KONKURENT.RU.
Речь идёт не о каких-либо санкциях или уголовном преследовании – их до сих пор – а об угрозе, исходящей от мошенников.
Все дело в том, что злоумышленники научились перехватывать чужие учётные записи в Telegram, не запрашивая у жертвы ни пароль, ни СМС-код.
Ключевым элементом атаки является файл, маскирующийся под системное обновление Windows с названием «Обновление телеметрии». Пользователь скачивает его из непроверенного источника и запускает на компьютере. Дальше программа действует скрыто. Она извлекает данные активной сессии десктопной версии мессенджера.
Получив эти сведения, преступники подключаются к аккаунту так, словно уже авторизованы. При этом система не требует ни повторного ввода учётных данных, ни подтверждения через одноразовый код.
В ведомстве подчеркнули, что заражение происходит именно в момент установки программ из сомнительных источников. Поэтому правоохранители рекомендуют воздержаться от скачивания софта с непроверенных сайтов и не запускать вложения из писем или сообщений, вызывающих малейшие подозрения.
Дополнительными мерами защиты эксперты назвали своевременное обновление операционной системы и установленных приложений, постоянную работу антивирусного программного обеспечения, а также периодическую ревизию активных сеансов в настройках Telegram. Обнаружив в списке незнакомое подключение, его следует немедленно завершить — это может оказаться след чужого присутствия в учётной записи.



