Поддельные мессенджеры: новая инфраструктура мошенников
Дал комментарий «Известиям» о росте мошенничества с поддельными мессенджерами и о том, почему такие схемы становятся более опасными для пользователей и компаний. По данным SBA (Smart Business Alert), только за апрель мошенники зарегистрировали более 4,7 тыс. доменов, связанных с якобы защищенными и децентрализованными мессенджерами. За последние три месяца число таких ресурсов достигло 13,6 тыс., а ежедневно злоумышленники создают более 150 подобных сайтов. Это показывает, что речь идет уже не об отдельных фишинговых страницах, а о масштабируемой инфраструктуре. Мошенники используют интерес пользователей к «безопасным», «анонимным» и «децентрализованным» каналам связи, продвигая под их видом вредоносные приложения, APK-файлы, инструменты удаленного доступа и формы для кражи данных. Раньше такие схемы чаще строились вокруг обещаний скачать «альтернативную сборку Telegram» или «мессенджер без ограничений». Сейчас злоумышленники все чаще используют названия и интерфейсы реально существующих сервисов, а не полностью вымышленные приложения. Это повышает доверие к фишинговым ресурсам и снижает настороженность пользователей. Для бизнеса риск не ограничивается личными аккаунтами сотрудников. Если такое приложение устанавливается на рабочее или смешанное устройство, под угрозой могут оказаться корпоративная переписка, доступы, документы, контакты, платежные сервисы и внутренняя информация компании. В SBA мы видим, что мошенники быстро адаптируются к изменениям пользовательского поведения: ограничения привычных платформ, недоверие к новым решениям и массовый поиск альтернативных каналов связи создают для них удобную среду.