Мошенники развернули фишинговую кампанию по угону аккаунтов «Telegram» — на этот раз жертве приходит сообщение с предупреждением о попытке удаления аккаунта, сразу после этого, ей предлагают пройти по ссылке, что бы избежать удаления и верифицировать аккаунт. Открытие ссылки перенаправляет жертву в телеграм-бот. Далее, когда пользователь выполнит инструкции в боте и введет код подтверждения, он моментально потеряет доступ к аккаунту на всех сессиях.
Схему нельзя назвать новой, но она претендует на пальму первенства по своей эффективности. При этом, она не способна справится даже с 2FA.
Схему нельзя назвать новой, но она претендует на пальму первенства по своей эффективности. При этом, она не способна справится даже с 2FA.