Фишинг в Telegram: злоумышленники выбирают жертв по номеру телефона
⚠️ Фишинг в Telegram: злоумышленники выбирают жертв по номеру телефона
Кампания, раскрытая Resident NGO, использует секретные чаты Telegram для рассылки ложных уведомлений о блокировке аккаунта. Ссылка из сообщения ведёт на страницу, которая до показа fake-логина проверяет, соответствует ли посетитель заданному номеру телефона и User-Agent. Если нет — идёт перенаправление на настоящий сайт Telegram, что прячет атаку от сканеров безопасности и исследователей. После клика жертву дополнительно прессуют вторым сообщением с деталями её устройства, времени открытия и провайдера, чтобы вынудить ввести код входа. Атакующим не нужен ни вредоносный код, ни эксплойты — только точный выбор целей и социальная инженерия.
→ Кампания действует с октября 2024, цели — пользователи из Беларуси, России и Казахстана
→ Атака начиналась с fake-уведомления в секретном чате с казахстанского номера
→ Фишинговые ссылки содержали 64 уникальных номера предполагаемых жертв
→ Для обхода фильтров использовалась подмена кириллических символов визуально схожими латинскими и греческими
Антифишинговые песочницы бессильны, когда злоумышленник знает конкретного пользователя и маскируется под легитимный сервис для всех остальных. В корпоративной среде, где Telegram используется для оперативных коммуникаций, единственная реальная защита — аппаратный токен или включённый облачный пароль (Two-Step Verification), о котором часто забывают. Проверьте у ключевых сотрудников этот параметр до инцидента.
The Record
#TelegramPhishing #TargetedAttack #SocialEngineering #Evasion #ResidentNGO
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.