Безопасники из F6 предупредили, что злоумышленники начали использовать новую волну замедления Telegram в своих целях — они угоняют аккаунты и распространяют вредоносы под предлогом ускорения обмена сообщениями.
Эксперты обнаружили в мессенждере бот, якобы возвращающий пользователям привычную производительность. При контакте он просит потенциальную жертву верифицироваться, дав согласие на передачу данных о своём номере. Далее человеку приходит «подтверждающий» пятизначный код, который самом деле оказывается кодом авторизации Telegram, и введя цифры в окно бота, владелец аккаунта моментально предоставит мошенникам доступ к нему (если в настройках при этом не включён «облачный пароль»).
Помимо вышеописанной схемы скамеры прибегают к созданию ТГ-каналов , где предлагается скачать некий «клиент телеграмма с другими сервисами», а также перейти по ссылкам, которые позволят «обойти блокировку». Так пользователь своими руками устанавливает себе на устройство троян, пояснили в F6.






(1).jpg)