Мошенники начали похищать данные «Госуслуг» через Telegram-ботов под видом маркетплейсов

Мошенники начали похищать данные «Госуслуг» через Telegram-ботов под видом маркетплейсов

Хакеры стали красть логины и пароли от портала «Госуслуги», используя Telegram-ботов с фейковыми реферальными программами популярных маркетплейсов. О новой схеме сообщили исследователи из компании Angara Security.

По данным специалистов, злоумышленники создают ботов в Telegram, которые предлагают пользователям участие в «партнёрских программах» известных торговых площадок с обещаниями заработка с покупок или доступа к эксклюзивным акциям. В названиях и описаниях таких ботов используются слова ref, referral, service и бренды реальных компаний, а также ссылки на настоящие сайты маркетплейсов, чтобы усилить доверие.

После начала диалога бот предлагает пройти авторизацию через «Госуслуги» для получения полного доступа к возможностям «реферальной программы». При нажатии на кнопку в Telegram открывается встроенное мини-приложение, которое визуально полностью копирует страницу входа на портал. При этом адресная строка не отображается, из-за чего пользователь не может проверить подлинность ресурса. Введённые данные мгновенно перехватываются злоумышленниками, которые получают доступ к личному кабинету на госпортале.

Эксперты отмечают, что такие боты активно продвигаются через рекламу в Telegram-каналах, а также через рассылки в чатах и личных сообщениях под предлогом «лёгкого и быстрого заработка». Получив доступ к учётной записи «Госуслуг», преступники могут совершать мошеннические действия от имени пользователя, включая попытки оформления кредитов или доступ к связанным сервисам.

похожие материалы

Стрелочка
Стрелочка
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок

Центр мониторинга и реагирования на киберугрозы RED Security SOC сообщил о формировании устойчивого тренда на кооперацию политически мотивированных хакерских группировок при атаках на российский бизнес.

Минцифры планирует создать площадку для тестирования ИИ на безопасность
Минцифры планирует создать площадку для тестирования ИИ на безопасность

Для систем искусственного интеллекта высокого и критического уровня риска потребуется получать сертификат на соответствие требованиям безопасности Федеральной службы по техническому и экспертному контролю (ФСТЭК) и Федеральной службы безопасности (ФСБ).

BeyondTrust выпустила патч для устранения критической уязвимости
BeyondTrust выпустила патч для устранения критической уязвимости

По данным официального бюллетеня безопасности, компания BeyondTrust опубликовала предупреждение о критической уязвимости в продуктах Remote Support и Privileged Remote Access, позволяющей злоумышленнику удалённо выполнить произвольный код без предварительной аутентификации.

Эксперты прогнозируют увеличение объема рынка облачных сервисов до более 1 трлн рублей
Эксперты прогнозируют увеличение объема рынка облачных сервисов до более 1 трлн рублей

Объем российского рынка облачных сервисов к 2030 году достигнет 1,2 трлн рублей при среднегодовых темпах роста в 24,4%, говорится в предварительных оценках компаний РТК-ЦОД и iKS-Consulting.