9 августа 2026, 07:00: Антициклон принесет в Приморье сухую и теплую погоду 9 августа 2026, 06:00: Трем категориям россиян повысят пенсии в сентябре 9 августа 2026, 04:00: Медведев предупредил западных политиков о расплате за борьбу с Россией 9 августа 2026, 03:00: Медведев предрек Украине гибель без смены руководства 9 августа 2026, 02:00: Вучич признал территориальную целостность Украины и обещал поддерживать путь Киева в ЕС 9 августа 2026, 01:00: Все пляжи Геленджика закрыли из-за угрозы атаки БПЛА 9 августа 2026, 00:00: Турция ограничила движение торговых судов в сторону Черного моря из-за украинских беспилотников 8 августа 2026, 23:30: Медведев предрек Зеленскому скорый финал политической карьеры 8 августа 2026, 22:30: Российские военные взяли под контроль Ивановку в Харьковской области 8 августа 2026, 21:30: МИД РФ заявил о попытках Запада и Киева втянуть Тбилиси в кровавые авантюры

Лишиться денег в один клик: мошенническая схема в мессенджерах набирает обороты

21 ноября 2024, 15:55

Telegram-каналы предупреждают о новой мошеннической схеме – в мессенджерах распространяют сообщения, содержащие вредоносные картинки, при их нажатии у пользователя списывают деньги с банковского счёта, сообщает ИА DEITA.RU.

Потенциальная жертва получает сообщение с файлом, содержащим изображение. Отправитель спрашивает получателя, он ли изображён на этой фотографии. Когда жертва, заинтересовавшись, открывает файл, у неё списывают деньги, а чат с отправителем картинки исчезает.

Как рассказал «Известиям» руководитель Лаборатории стратегического развития продуктов кибербезопасности «Газинформсервиса» Дмитрий Овчинников, такая схема обмана существует давно, но раньше её использовали на веб-сайтах для нечестной рекламы. В изображение «вшивалась» ссылка, и пользователь, кликая на картинку, чтобы увеличить изображение, невольно переходил по этой ссылке, где уже была заполнена форма платежа. Функционал некоторых мессенджеров также позволяет «вшивать» в изображения что-либо, в частности, вредоносное программное обеспечение.

Средства могут списать без подтверждения пользователя, если в момент хищения была открыта платежная сессия или платежные данные были где-то сохранены в открытом виде, например, в приложении маркетплейса, а также если для карты пользователя не включена опция 3D-Secure (протокол двухфакторной аутентификации).

Регистрировались и другие махинации с вредоносными картинками. Например, в начале осени предприятиям рассылали письма якобы от лица южнокорейских компаний, содержащие отсканированный документ. По превью не было понятно, что за информация сообщается в документе, файл приходилось открывать, и пользователя перенаправляли на сайт, имитирующий файлообменник от Adobe, где требовалось ввести учетные данные от рабочего почтового аккаунта. Таким образом мошенники получали доступ к учётной записи сотрудника предприятия и первичный доступ к инфраструктуре организации.

Были и случаи, когда вредные изображения присылали мошенники под видом продавцов подержанных автомобилей (машины и были запечатлены на фото).

Главный признак подобного обмана – расширение файла. Если фото имеет расширение .apk или .exe., то оно, скорее всего, содержит вредоносное ПО, которое при открытии файла загрузится. Если файл выглядит именно как изображение, то заподозрить обман может быть сложно, и лучше просто не открывать файлы, полученные от от незнакомых пользователей.

Автор: Надежда Александрова