Ложная верификация позволяет красть пароли от Telegram
Хакеры ищут эффективные способы получения доступа к аккаунтам пользователей мессенджера Telegram. Для этого они начали применять ботов, внешне практически не отличимых от ботов, действительно, используемых сервисом.
Атака сводится к предложению «пройти верификацию», путём перехода по ссылке. Журналист РИА «Новости» столкнулся с подобным. Он оценил атаку как фишинг, дополненный умелым применением элементов социальной инженерии.
Пользователям следует быть предельно внимательными, чтобы не попасть на эту хитрую уловку преступников. В частности, необходимо проверить, как именно подписан мессенджер в наименовании контакта. Кроме того, должно настораживать наличие возможности блокировки бота и добавления в список контактов. Эти детали позволяют точно определить, что сообщение написано мошенниками, а не сгенерировано автоматически сервисом.