В мае мошенники угнали аккаунты в Telegram у 260 тыс. пользователей
Специалисты ИБ-компании F.A.С.С.T. (ранее Group-IB) выявили как минимум пять крупных русскоязычных сообществ, занимающихся фишинговыми атаками на пользователей Telegram.
Изучив статистику одного из таких сообществ, специалисты обнаружили, что только в мае 2023 года через фишинговые формы на русском и английских языках его участниками была похищена 260,6 тыс. учетная запись от Telegram.
На теневых форумах такие аккаунты продаются от 20 рублей/шт. По минимальным подсчетам за этот месяц участники этого конкретного преступного сообщества могли заработать 5,2 млн рублей.
Ведущий аналитик Digital Risk Protection компании F.A.С.С.T. Евгений Егоров отметил, что воркерам, то есть рядовым «работникам», администраторы предоставляют инструменты по созданию фишинговых web-страниц и фишинговых ботов, им остается только под разными предлогами привлечь потенциальных жертв на эти ресурсы.
После ввода жертвой логина, пароля своей учетной записи и кода подтверждения, данные отправляются на сервер злоумышленников, после чего они могут быть как автоматически загружены на продажу на теневые форумы, так и для использоваться самими «похитителями» для дальнейшего угона аккаунтов, шантажа и поиска конфиденциальных данных.