Пример красивого и опасного фишинга

Сегодня вечером одному моему близкому в ТГ пришло такое сообщение:

Oсyщecтвлeнa пoпытка вхoдa в Ваш aккayнт c неизвeстнoгo paнeе ycтpoйcтва и IP адpecа, oтмeчeннaя нaми кaк пoдoзpительная.

Уcтрoйcтвo: Telegram, T9.0.2 – P10.3, C2104, Android, 10 Q (29)
Mecтo: Kiev, Ukraine

Чтoбы нe дoпycтить yтeчку личныx дaнныx и подтвepдить, чтo в аккayнтe aвтоpизoвaны Bы, кaк мoжнo cкopee прoйдите прoцeдypу ayтeнтификации:

Подтвердить Аутентификацию

B cлyчae игнoриpoвaния тpебoвaний бeзoпaснocти aккаyнт бyдeт зaмopoжен пo иcтечeнии 10 минут c момeнтa пpoчтeния Bами дaннoгo cooбщeния. Пpовepкa зaймёт нe бoлee 5 минyт.

Когда она мне дала посмотреть, потому что удивилась, то я на даже на секунду чуть не купился. Сообщение было сделано отлично! Все самые важные приемы:

  • указать страшное ГЕО входа
  • напугать удалением
  • ограничено время на раздумье
  • призыв к защите

Обратили внимание, что злоумышленники используют разные написание букв в сообщениях? Прочитайте посмотрите! Чтобы не попадать под фильтры Телеграм они используют разные раскладки для написания одних и тех же слов и опечатки.

Вот сравните с официальным профилем:

Фишинговый профиль Телеграм
На первом скрине при пересылке видно, что ссылка берет сниппет из Google News

Злоумышленник использует секретный чат, чтобы визуально жертва подумала, что это действительно официальный профиль. А дальше стандартная схема. Жертву ведут на сайт злоумышленников, чтобы она авторизовалась и подарила свои данные для входа.

Фишинговый сайт Телеграм
Ссылка ведет на подозрительный ресурс https://system-telegram.org/authentification6

Цель заметки напомнить себе еще раз, что каким бы ты не был умным и знал бы все приемы – проверять кто тебе пишет. А у вас такое было?

Send
Share
Pin