Пользователи Telegram столкнулись с массовыми попытками взлома аккаунтов

Пользователи Telegram столкнулись с массовыми попытками взлома аккаунтов

В редакцию Cyber Media поступило сообщение от пользователей Telegram: в нем указано, что утром 11 декабря многие юзеры получили коды верификации, не запрашивая вход в аккаунт. Такие уведомления означают, что кто-то инициировал процедуру авторизации, указав номер телефона владельца аккаунта.

Массовый характер попыток взлома указывает на возможную автоматизированную атаку. Злоумышленники могли использовать базы номеров и запускать запросы кодов входа, рассчитывая на перехват сообщений или дальнейшие попытки социальной инженерии. Даже если вход не был завершён, сам факт получения кода говорит о попытке доступа к аккаунту.

Особенно уязвимы пользователи, у которых не включена двухэтапная аутентификация. В таких случаях доступ к аккаунту может быть получен сразу после ввода одноразового кода. В дальнейшем такие аккаунты часто используют для рассылки мошеннических сообщений или фишинга.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».