На фоне сбоев, замедлений и проблем с доступом к сервисам злоумышленники начали активно распространять ссылки на якобы рабочие решения: «специальные» программы, зеркала, прокси и новые версии приложений. Схема строится на спешке пользователя: когда сервис не открывается, жертва с меньшей вероятностью проверяет домен, файл или форму входа. В результате человек либо попадает на поддельную страницу авторизации и отдает логин с паролем, либо скачивает файл, который выдает себя за инструмент восстановления доступа.
Технически это уже не одна схема, а набор связанных сценариев. Один из них - фальшивые уведомления о входе в аккаунт с нового устройства: пользователя просят срочно подтвердить авторизацию по ссылке, после чего данные уходят атакующим. Другой - вредоносные приложения под видом полезных сервисов. Ранее киберполиция и МВД предупреждали о Telegram-ботах, обещающих работу «без замедления», анонимный номер или перенос чата на новую площадку; такие боты выманивают код входа или ведут на зараженный клиент.
Риск здесь в цепочке последствий. Если уходит аккаунт мессенджера, злоумышленники начинают писать контактам от имени владельца, рассылать вредоносные ссылки и выманивать деньги уже у его окружения. Если на устройство ставится троян, под угрозой оказываются переписка, личные данные, банковские приложения и СМС-коды подтверждения. Фактически тема интернет-ограничений стала для мошенников готовым социальным предлогом для фишинга, захвата аккаунтов и доставки вредоносов.