Group-IB, международная компания, специализирующаяся на предотвращении кибератак и разработке продуктов для информационной безопасности, сообщила, что сбоем в работе популярного мессенджера Telegram Павла Дурова воспользовались мошенники. За несколько часов работы на крипто-кошелек, рекламируемый фейковым аккаунтом Дурова в Twitter’е, перевели 78,4568202 ETH или 31 876$. Аккаунт до сих пор не заблокирован.

События развивались так. Спустя несколько часов после того, как в работе Telegramначали наблюдаться сбои (это произошло около 11:00 утра по Москве), в ветке обсуждений социальной сети Twitter в официальном аккаунте Дурова дважды появилось одно и то же сообщение якобы от самого лидера Telegram. Оно содержало призыв присоединиться к промо-акции в рамках «извинительной кампании», инициированной из-за приостановки работы мессенджера. Эта запись мгновенно переманила подписчиков Дурова на фальшивый эккаунт.

Что усыпило бдительность пользователей Twitter, взволнованных судьбой Telegram? Юзерпик и имя владельца были полностью скопированы с официального аккаунта предпринимателя. Разница можно было заметить, лишь обратив внимание на само название аккаунта @durhiov (оригинальный аккаунт – @durov).

Перейдя по ссылке, подписчик попадал на сайт мошенников: https://ethg.st/ (домен зарегистрирован всего 2 дня назад, 26 марта). Здесь объявлялась специальная акция, в рамках которой можно было выиграть криптовалюту – 5 000 ETH. Чтобы принять участие в лотерее, необходимо отправить 0,5 до 5 ETH по адресу, зашифрованному в QR-коде, указанном на сайте. После чего оставалось лишь ждать получения приза в размере от 5 до 100 ETH. При этом, тем, кто отправляет больше 1 ETH, мошенники обещали щедрый бонус.

Запись об акции в фальшивом аккаунте собрала порядка 1000 лайков и 45 репостов. Этого стало достаточно, чтобы за час жулики, успев воспользоваться «падением телеги», смогли собрать около 78, 4568202 ETH или 31 876$.

Стоит отметить, что для большей эффективности мошенники использовали разгон поста ботами, что говорит о хорошо спланированной акции и готовности злоумышленников быстро реагировать на события, поднимать посты вверх, «накручивать ажиотаж». Важен и тот факт, что под постом в фальшивом аккаунте было много комментариев от "счастливых победителей", что лишний раз подталкивало остальных к участию в лотерее.

При этом, сознательные и более внимательные подписчики Павла Дурова, предупреждали своих корыстных соседей по коммьюнити о том, что те имеют дело с фейком. Однако жажда легких денег и доверие к лидеру Telegram, грамотно использованное жуликами, привело к тому, что деньги ушли на счета злоумышленников.

«В данном случае использована классическая схема социальной инженерии: мошенники сыграли на неприятном инциденте для пользователей Telegram и пообещали им участие в некой промо-акции, где они за скромные деньги могут стать обладателями большого денежного приза, – комментирует Руслан Юсуфов, директор по специальным проектам Group-IB. – Свою роль сыграло доверие к лидеруTelegram, в ветке которого и появился фальшивый эккаунт, внешне никак не отличимый от реальных комментариев Дурова, которые он давал в своем топике. Отрадно, что внимательных подписчиков всё же оказалось больше и тот факт, что они попытались предупредить остальных. Однако на удочку мошенников все же попалось немало людей. Кроме того, до сих пор остается открытым вопрос – сколько кошельков использовали мошенники, скорее всего, сумма ущерба гораздо больше».

Причиной масштабного сбоя 29 марта в работе Telegram в России и странах ЕС стало отключение электричества, подающегося к серверам компании в Европе. Об этом сообщил в Twitter основатель и глава мессенджера Telegram Павел Дуров.

5 апреля, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.02.2026
В CISA намерены бороться с угрозами, исходящими от инсайдеров
06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
06.02.2026
Число британских ИБ-специалистов растёт, но их всё равно мало
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных