Мошенники начали атаковать детей из-за подарков в Telegram
Злоумышленники начали атаковать детей, владеющих коллекционными подарками в мессенджере Telegram. При этом основной интерес не всегда заключается в стоимости виртуального объекта — целью мошенников может стать оставленный владельцем цифровой след. Об этом говорится в исследовании сервиса Smart Business Alert (SBA) компании ЕСА ПРО, входящей в ГК «Кросс технолоджис», с которым 30 сентября ознакомились «Известия».
Коллекционный подарок — уникальный цифровой объект, историю которого можно сопоставить с Telegram-аккаунтами, продажами и TON-кошельками. Его стоимость зависит от коллекции, редкости, самого символа и других характеристик, а редкие комбинации могут оцениваться в десятки тысяч долларов.
Аналитики выяснили, что отслеживание таких подарков, принадлежащих детям или подросткам, становится популярным среди мошенников. При этом цифровые объекты превращаются в дополнительный инструмент OSINT — разведки на основе открытых источников.
Каждый подобный актив имеет собственный уникальный номер, а специализированные сервисы позволяют искать конкретные экземпляры, сравнивать их стоимость и отслеживать доступные сведения о владельцах и операциях. После переноса подарка в TON появляется еще один источник данных — публичный блокчейн. В нем можно наблюдать дальнейшее движение актива между кошельками.
«Если добавить к этому открытые профили, ники, номера пользователей и другие цифровые следы, появляется дополнительный источник для установления возможных связей между людьми. Для злоумышленников это работает и в обратную сторону. Можно сначала обнаружить аккаунт с дорогой коллекцией, затем попытаться установить человека, который за ним стоит, изучить его окружение и найти точки для давления», — объяснил руководитель сервиса SBA Сергей Трухачев.
Собрав данные, злоумышленники могут прибегнуть к методам социальной инженерии — запугивать жертв публикацией личных сведений или угрозами в адрес близких. Таким образом, аферистам зачастую не требуется взламывать Telegram или получать доступ к учетной записи жертвы. Их задача — заставить владельца самостоятельно передать цифровой актив.
В управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД РФ 16 сентября сообщили о выявлении новой мошеннической схемы хищения аккаунтов в мессенджерах под предлогом бесплатного получения игровой валюты для популярных онлайн-игр. Получив контроль над профилем жертвы, аферисты используют его для распространения опасных ссылок, пытаясь обманом вовлечь в преступную схему людей из списка контактов пострадавшего.