Аналитик назвал владельцев Telegram-каналов приоритетной мишенью для мошенников

Аналитик назвал владельцев Telegram-каналов приоритетной мишенью для мошенников

«Перехват доступа к управлению каналом позволяет киберпреступникам реализовать различные сценарии противоправных действий: от вымогательства за возврат контроля над каналом до распространения фейковых сообщений и дезинформации, аудио- и видеороликов, обращений с просьбой оказать финансовую помощь, ссылок на фишинговые и мошеннические страницы», — отметил он.

По его словам, для угона учетных записей владельцев и администраторов Telegram-каналов злоумышленники подстраивают свои схемы под актуальные новостные поводы. Запуск бота для маркировки каналов, владельцы которых прошли регистрацию в Роскомнадзоре, может стать именно таким поводом. Так, эксперты обнаружили в мессенджере два бота, аккаунты которых визуально схожи с аккаунтом Trustchannelbot: они отличаются одним-двумя символами.

«Причем один из этих фейковых ботов использует такую же аватарку, как и официальный бот. Сторонний пользователь на момент проверки не мог воспользоваться этими фейковыми ботами: они были не активны, и выяснить, для чего они предназначены, не представлялось возможным», — уточнил Егоров.Аналитик предположил, что эти боты были созданы для фишинга, за ними зарезервировали аккаунты, но пока не успели наполнить бот контентом и запустить его. Вторая версия — эти боты созданы для таргетированных атак. Такие боты могут не отвечать, если ID пользователя нет в белых списках или он входит не по ссылке-приглашению. Киберпреступники могут рассылать такие ссылки-приглашения конкретным пользователям, на которых нацелена атака. В подобных рассылках может быть ссылка на бот с кодом приглашения.

«И третья версия — боты с похожими аккаунтами могли создать различные исследователи, пользователи Telegram, которые не планируют никаких противоправных действий, но изучают на практике возможности создания фейковых аккаунтов», — добавил эксперт.

Егоров рекомендовал организаторам Telegram-каналов, если они планируют воспользоваться ботом Trustchannelbot для маркировки каналов, владельцы которых прошли регистрацию в Роскомнадзоре, тщательно проверять название бота перед тем, как им воспользоваться.

«Любые различия в символах, используемых в аккаунте, их количестве укажут на то, что бот ненастоящий», — подчеркнул он.

В Роскомнадзоре рассказали «Известиям», что подлинность бота, с помощью которого можно пройти регистрацию в службе, верифицирована Telegram.

«Бот предлагает возможность подтверждения владения каналом и получения отметки А⁺. Данный бот не принадлежит Роскомнадзору. В правилах предоставления сведений о персональной странице с аудиторией более 10 тыс. подписчиков, утвержденных постановлением правительства РФ от 28 декабря 2024 года № 1963, закреплен порядок идентификации с применением «программы для электронных вычислительных машин, используемой владельцем социальной сети и предназначенной для упрощения и оптимизации взаимодействия между владельцем социальной сети и Роскомнадзором», — объяснили там.

Передать этой программе сведения, в том числе номер заявления и номер телефона, необходимо для верификации владельца персональной страницы — на основании полученных данных служба сравнивает сведения, указанные в заявлении, и сведения о персональной странице, полученные от бота. Информация обрабатывается на основании пользовательского соглашения и политики, что соответствует требованиям законодательства РФ в области персональных данных.

Иллюстрация к статье: Яндекс.Картинки

Читайте также

Оставить комментарий

Вы можете использовать HTML тэги: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>