2 октября 2025, 01:00: ЕС отдал Украине 4 млрд евро из доходов от замороженных российских активов 2 октября 2025, 00:00: Орбан готовится к «бою в клетке» на саммите ЕС из-за позиции по Украине Курсы валют от ЦБ на 02.10.2025: 1 Доллар США = 81.5 руб. 1 Евро = 95.64 руб. 1 Юань = 11.39 руб. 100 Иен = 55.02 руб. 1 октября 2025, 23:00: Трамп использует шатдаун для сокращений: правительство США приостановило работу 1 октября 2025, 22:00: От «Гранты» до «Москвича-8»: Минпромторг опубликовал список автомобилей для работы в такси 1 октября 2025, 21:00: ВСУ дроном убили главу Совета депутатов Новой Каховки Курсы валют от ЦБ на 02.10.2025: 1 Доллар США = 81.5 руб. 1 Евро = 95.64 руб. 1 Юань = 11.39 руб. 100 Иен = 55.02 руб. 1 октября 2025, 20:20: Банкир дал совет россиянам, куда лучше вложить миллион рублей 1 октября 2025, 20:00: Бойцы «Востока» освободили Вербовое в Днепропетровской области 1 октября 2025, 19:20: Из-за чего россияне могут начать массово снимать деньги со вкладов Курсы валют от ЦБ на 02.10.2025: 1 Доллар США = 81.5 руб. 1 Евро = 95.64 руб. 1 Юань = 11.39 руб. 100 Иен = 55.02 руб. 1 октября 2025, 19:05: Скандал с издевательствами над второклассницей в приморской школе вышел на федеральный уровень 1 октября 2025, 18:45: Полиция не ищет наркомана, угрожавшего сожительнице убийством - жертва просит защиты у губернатора Приморья

Лишиться денег в один клик: мошенническая схема в мессенджерах набирает обороты

21 ноября 2024, 15:55

Telegram-каналы предупреждают о новой мошеннической схеме – в мессенджерах распространяют сообщения, содержащие вредоносные картинки, при их нажатии у пользователя списывают деньги с банковского счёта, сообщает ИА DEITA.RU.

Потенциальная жертва получает сообщение с файлом, содержащим изображение. Отправитель спрашивает получателя, он ли изображён на этой фотографии. Когда жертва, заинтересовавшись, открывает файл, у неё списывают деньги, а чат с отправителем картинки исчезает.

Как рассказал «Известиям» руководитель Лаборатории стратегического развития продуктов кибербезопасности «Газинформсервиса» Дмитрий Овчинников, такая схема обмана существует давно, но раньше её использовали на веб-сайтах для нечестной рекламы. В изображение «вшивалась» ссылка, и пользователь, кликая на картинку, чтобы увеличить изображение, невольно переходил по этой ссылке, где уже была заполнена форма платежа. Функционал некоторых мессенджеров также позволяет «вшивать» в изображения что-либо, в частности, вредоносное программное обеспечение.

Средства могут списать без подтверждения пользователя, если в момент хищения была открыта платежная сессия или платежные данные были где-то сохранены в открытом виде, например, в приложении маркетплейса, а также если для карты пользователя не включена опция 3D-Secure (протокол двухфакторной аутентификации).

Регистрировались и другие махинации с вредоносными картинками. Например, в начале осени предприятиям рассылали письма якобы от лица южнокорейских компаний, содержащие отсканированный документ. По превью не было понятно, что за информация сообщается в документе, файл приходилось открывать, и пользователя перенаправляли на сайт, имитирующий файлообменник от Adobe, где требовалось ввести учетные данные от рабочего почтового аккаунта. Таким образом мошенники получали доступ к учётной записи сотрудника предприятия и первичный доступ к инфраструктуре организации.

Были и случаи, когда вредные изображения присылали мошенники под видом продавцов подержанных автомобилей (машины и были запечатлены на фото).

Главный признак подобного обмана – расширение файла. Если фото имеет расширение .apk или .exe., то оно, скорее всего, содержит вредоносное ПО, которое при открытии файла загрузится. Если файл выглядит именно как изображение, то заподозрить обман может быть сложно, и лучше просто не открывать файлы, полученные от от незнакомых пользователей.

Автор: Надежда Александрова