Мошенники начали шантажировать пользователей раскрытием их данных, полученных через Telegram-ботов
2 марта 2021 года
Мошенники начали собирать информацию для шантажа интернет-пользователей из Telegram-ботов, которые позволяют получить различные сведения о людях, агрегируя данные из утекающих в Сеть баз.
Как рассказал "Коммерсанту" начальник отдела информационной безопасности компании "СёрчИнформ" Алексей Дрозд, одним из источников данных для преступников стал бот MailSearch компании LeakCheck, который был создан для проверки паролей на предмет утечки. Этот платный сервис позволяет пользователям найти свои логины и пароли, попавшие в открытый доступ, по номеру телефона. В бесплатной версии бота часть пароля скрыта, но мошенники все равно используют эти данные для шантажа по электронной почте, требуя денег, за нераскрытие этих данных друзьям, родственникам или коллегам жертв.
"Чаще всего мошенники пишут жертвам, что на их компьютер попал вирус и все действия в сети записаны, а для подтверждения прикладывают последний использованный пароль", - рассказали в LeakCheck, уточнив, что найти злоумышленников невозможно, поскольку MailSearchBot не хранит историю запросов. В компании также отметили, что ограничение на число запросов через MailSearchBot не поможет в борьбе со злоумышленниками, так как его можно обойти, создавая новые аккаунты.
По словам основателя компании "Интернет Розыск" Игоря Бедерова, мошенники также могут выдавать себя за сотрудников службы безопасности того или иного сервиса. Преступники предлагают жертве сменить скомпрометированный пароль и получают полный доступ к аккаунту. По мнению эксперта, в этом году мошенники станут еще активнее шантажировать пользователей. В этом им поможет принятый в конце прошлого года закон о регулировании общедоступных персональных данных. Этот закон запрещает компаниям собирать информацию о людях из социальных сетей без их прямого согласия, даже если речь идет об открытых профилях. Бедеров считает, что принятие закона может спровоцировать волну вымогательских сообщений в адрес бизнеса от лица якобы субъектов персональных данных.
Напомним, в Telegram существует немало ботов, предоставляющих сведения о гражданах. Так, в конце января исследователь в сфере кибербезопасности Алон Гал обнаружил в мессенджере бота, при помощи которого можно купить телефонные номера пользователей социальной сети Facebook. Хакер, стоящий за ботом, утверждал, что попавшая к нему база содержит данные 533 млн пользователей Facebook. Она была получена благодаря уязвимости соцсети, которую устранили в 2019 году. Однако данные из базы в массе своей по-прежнему актуальны, поскольку люди не так часто меняют номер телефона.
Источники
правитьЛюбой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.