Мошенники крадут данные через встроенные приложения Telegram

Дал комментарий Techora о новых мошеннических сценариях с использованием встроенных приложений Telegram. Развитие Mini Apps и WebView постепенно меняет привычную механику фишинга: злоумышленникам уже не всегда нужно уводить пользователя на очевидно подозрительный сайт или заставлять скачивать неизвестный файл. Мошеннический интерфейс может выглядеть как часть самого мессенджера — игра, голосование, акция или форма авторизации. В комментарии отдельно обратил внимание на сценарии с использованием буфера обмена. Пользователю могут показать сообщение об ошибке и предложить нажать условную кнопку «Скопировать исправление», после чего попросить вставить полученную команду в PowerShell или другой исполняемый процесс. В итоге вредоносное действие человек фактически выполняет собственными руками. И в этом, на мой взгляд, одна из главных тенденций современного фишинга: атакующему всё реже требуется самостоятельно «ломать» устройство. Гораздо эффективнее создать достаточно убедительный интерфейс и сценарий, чтобы пользователь сам авторизовался, передал код, подключил кошелёк, подписал транзакцию или запустил нужную команду. Поэтому оценивать безопасность только по принципу «я никуда не переходил и ничего не скачивал» становится всё менее эффективно. Подробнее — в материале Techora.

Мошенники крадут данные через встроенные приложения Telegram | Сетка — социальная сеть от hh.ru