Хакеры стали красть логины и пароли от портала «Госуслуги», используя Telegram-ботов с фейковыми реферальными программами популярных маркетплейсов. О новой схеме сообщили исследователи из компании Angara Security.
По данным специалистов, злоумышленники создают ботов в Telegram, которые предлагают пользователям участие в «партнёрских программах» известных торговых площадок с обещаниями заработка с покупок или доступа к эксклюзивным акциям. В названиях и описаниях таких ботов используются слова ref, referral, service и бренды реальных компаний, а также ссылки на настоящие сайты маркетплейсов, чтобы усилить доверие.
После начала диалога бот предлагает пройти авторизацию через «Госуслуги» для получения полного доступа к возможностям «реферальной программы». При нажатии на кнопку в Telegram открывается встроенное мини-приложение, которое визуально полностью копирует страницу входа на портал. При этом адресная строка не отображается, из-за чего пользователь не может проверить подлинность ресурса. Введённые данные мгновенно перехватываются злоумышленниками, которые получают доступ к личному кабинету на госпортале.
Эксперты отмечают, что такие боты активно продвигаются через рекламу в Telegram-каналах, а также через рассылки в чатах и личных сообщениях под предлогом «лёгкого и быстрого заработка». Получив доступ к учётной записи «Госуслуг», преступники могут совершать мошеннические действия от имени пользователя, включая попытки оформления кредитов или доступ к связанным сервисам.