• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Новая цель фишеров в Telegram — медиаменеджеры, маркетологи, журналисты и пиарщики

Barvikha1two

Luxury Village 😎
.
27.06.17
4,926
2
Аналитики компании FACCT предупредили, что в Telegram набирает обороты новая волна угона аккаунтов.


На этот раз злоумышленники нацелены на российских медиаменеджеров, маркетологов, журналистов и пиарщиков, и уже зарегистрировали 462 домена для кражи учетных записей (85 из них — в феврале и еще 162 домена — в марте). Атакующие по-прежнему используют легенды о голосовании в конкурсах, которые ведут на ресурсы с фишинговыми формами для авторизации.

Чтобы видеть изображения, необходимо зарегистрироваться.


Напомним, что первая волна массовых взломов аккаунтов в Telegram с помощью фишинга началась в еще . Тогда по одному из сценариев жертвы получали личное сообщение с просьбой поддержать на конкурсе детских рисунков, вокала или балета крестницу или племянницу отправителя. Ссылка в сообщении вела на фишинговый ресурс с формой для авторизации через Telegram, после чего учетные данные пользователя оказывались в руках у преступников.

Теперь атакующие используют более взрослые сценарии. По словам исследователей, потенциальную жертву добавляют в группу и просят проголосовать в конкурсе «THE BEST PROJECT MANAGER» или «Marketing and PR Specialist». Чтобы такие каналы было труднее обнаружить, злоумышленники называют их «Всем привет», «Добрый день всем», «Доброе утро!» и так далее.

Чтобы видеть изображения, необходимо зарегистрироваться.


В одном из примеров атаки ссылка вела на домен [.]ru, созданный несколько дней назад, где требовалось выбрать одного из двух кандидатов. Если жертва действительно пыталась проголосовать, происходил редирект на другой ресурс (например, allance-online24[.]ru), где предлагалось авторизоваться в Telegram через QR-код или отправку кода не телефон.

Чтобы видеть изображения, необходимо зарегистрироваться.


Как только происходит компрометация аккаунта, злоумышленники сразу отвязывают его от текущего номера, и жертва теряет доступ к своим перепискам в мессенджере, контактам и сохраненным сообщениям, фото и видео. Сразу после угона аккаунта предложение поучаствовать в голосовании рассылается по всей базе контактов пострадавшего.

В экспертов на «Хабре» можно найти список, в котором перечислены некоторые из вредоносных доменов для голосования, созданные мошенниками.



 
Назад
Сверху