В Telegram активизировались боты, которые обещают обойти ограничения и «разогнать» работу сервиса, но на деле перехватывают доступ к аккаунтам. О схеме рассказали ТАСС в компании F6, специализирующейся на кибербезопасности.
Бот сначала предлагает пользователю подтвердить, что он «не робот». После нажатия кнопки человек фактически разрешает передать сервису свой номер телефона. Затем под видом проверки бот просит ввести пятизначный код. На самом деле это код авторизации Telegram. Если пользователь вводит его в форму «обхода замедления», злоумышленники сразу получают доступ к аккаунту — при условии, что в нем не установлен облачный пароль.
В F6 также сообщили, что на этой неделе в мессенджере заработали каналы, которые предлагают способы обхода блокировок. Администраторы публикуют ссылки на якобы специальные версии ПК-клиентов с «другими сервисами» и призывают скачивать архивы. В одном из таких архивов специалисты обнаружили троян: вредоносную программу маскировали под приложение для Windows.