⚠️ Фишинг в Telegram: злоумышленники выбирают жертв по номеру телефона Кампания, раскрытая Resident NGO, использует секретные чаты Telegram для рассылки ложных уведомлений о блокировке аккаунта. Ссылка из сообщения ведёт на страницу, которая до показа fake-логина проверяет, соответствует ли посетитель заданному номеру телефона и User-Agent. Если нет — идёт перенаправление на настоящий сайт Telegram, что прячет атаку от сканеров безопасности и исследователей. После клика жертву дополнительно прессуют вторым сообщением с деталями её устройства, времени открытия и провайдера, чтобы вынудить ввести код входа. Атакующим не нужен ни вредоносный код, ни эксплойты — только точный выбор целей и социальная инженерия. → Кампания действует с октября 2024, цели — пользователи из Беларуси, России и Казахстана → Атака начиналась с fake-уведомления в секретном чате с казахстанского номера → Фишинговые ссылки содержали 64 уникальных номера предполагаемых жертв → Для обхода фильтров использовалась подмена кириллических символов визуально схожими латинскими и греческими Антифишинговые песочницы бессильны, когда злоумышленник знает конкретного пользователя и маскируется под легитимный сервис для всех остальных. В корпоративной среде, где Telegram используется для оперативных коммуникаций, единственная реальная защита — аппаратный токен или включённый облачный пароль (Two-Step Verification), о котором часто забывают. Проверьте у ключевых сотрудников этот параметр до инцидента. The Record #TelegramPhishing #TargetedAttack #SocialEngineering #Evasion #ResidentNGO