Трудно быть ботом
Команда SBA обнаружила новую мошенническую схему в Telegram, а я дал комментарий «Известиям» о том, почему такие атаки быстро становятся массовыми. Речь идет о фальшивых сервисах и ботах, которые маскируются под инструменты автоматизации переписки и «умных помощников» для работы с сообщениями. После появления функции ботов-секретарей мошенники начали использовать интерес пользователей к новому инструменту как приманку. Под видом полезного сервиса жертве предлагают подключить автоматическую сортировку сообщений, автоответы или CRM-функции, а затем переводят ее на стороннюю авторизацию или предлагают установить дополнительное ПО. На практике это может привести к краже учетных данных, сессионных токенов, cookie-файлов, доступов к аккаунтам и другой чувствительной информации. Главная опасность таких схем в том, что они выглядят не как классический фишинг, а как удобный рабочий инструмент. Пользователь думает, что повышает эффективность коммуникаций, а на деле может передать злоумышленникам доступ к своим данным. Для бизнеса это еще один сигнал: мошенники все быстрее адаптируются к новым функциям популярных сервисов и используют информационный шум вокруг обновлений как точку входа для атак. Поэтому важно проверять не только домены и фишинговые страницы, но и новые сценарии обмана, которые появляются вокруг привычных цифровых инструментов. Именно такие схемы команда SBA отслеживает в рамках мониторинга цифровых угроз.