Фішинг на темі петицій: як шахраї викрадають Telegram-акаунти, прикриваючись пам’яттю Героїв

Фішинг на темі петицій: як шахраї викрадають Telegram-акаунти, прикриваючись пам’яттю Героїв

Заклики підтримати петицію про присвоєння звання «Герой України» посмертно загиблому військовослужбовцю можуть викликати природне бажання долучитися. Саме на цьому й грають зловмисники: використовують суспільно важливі та емоційні теми як привід, щоб змусити користувача перейти за шкідливим посиланням.

Такі повідомлення можуть надходити як від невідомих користувачів, так і від знайомих чи друзів у Telegram. В останньому випадку людина часто навіть не замислюється про можливу небезпеку, адже довіряє відправнику.

Однак за повідомленням із проханням «підписати петицію» може приховуватися фішингова сторінка, створена для викрадення даних доступу до Telegram-акаунта.

Як працює схема:

  1. Вам надходить повідомлення від знайомого або в групу із закликом підписати петицію.
  2. Посилання веде не на офіційний сайт, а на сторонній ресурс (наприклад, Telegraph чи фішингову сторінку).
  3. Під час спроби «підписати» вас просять авторизуватися через Telegram – ввести номер телефону та код підтвердження.
  4. Як тільки ви вводите код, хакери отримують доступ до вашого акаунта й починають автоматичну розсилку цієї ж спам-схеми всім вашим контактам.
Як відрізнити справжню петицію від фішингового посилання

Перш за все, варто перевірити адресу вебресурсу. Офіційний вебпортал електронних петицій до Президента України розміщений за адресою petition.president.gov.ua.

Сам факт того, що повідомлення стосується петиції або пам’яті загиблого захисника, не свідчить про його достовірність. Важливо перевіряти саме ресурс, на який веде посилання.

Насторожити мають:

  • незнайомий або підозрілий домен;
  • прохання терміново перейти за посиланням і «підписати» петицію;
  • вимога ввести код із повідомлення Telegram на сторонньому сайті;
  • незвичне повідомлення від знайомої людини;
  • помилки, дивне форматування або невластивий відправнику стиль спілкування.

Водночас варто пам’ятати: отримання коду в Telegram саме по собі не означає, що акаунт уже зламано. Небезпека виникає, коли користувач передає цей код стороннім або вводить його на ресурсі, якому не можна довіряти.

Що робити, якщо повідомлення надійшло від знайомого

Не варто автоматично вважати повідомлення безпечним лише тому, що його надіслав знайомий. Якщо прохання виглядає незвично, краще зв’язатися з людиною іншим каналом – телефоном, через інший месенджер або особисто – і запитати, чи справді вона надсилала це посилання.

Якщо акаунт знайомого вже скомпрометований, це допоможе не лише уникнути власної втрати доступу, а й своєчасно попередити людину про проблему.

Як захистити свій акаунт

Користувачам радять не вводити коди авторизації Telegram на сторонніх вебресурсах і нікому їх не повідомляти. Додатковим захистом є двоетапна перевірка – пароль, який встановлюється в налаштуваннях Telegram і потрібен для входу до акаунта з нового пристрою. Покрокову інструкцію, як налаштувати двоетапну перевірку, а також інші рекомендації щодо захисту акаунтів і цифрової безпеки можна знайти на платформі «Кібер Брама».

Також варто періодично перевіряти список активних сеансів у месенджері. Якщо серед підключених пристроїв є невідомі, їх необхідно завершити.

А головне – не поспішати переходити за посиланням лише через те, що повідомлення викликає сильні емоції. Шахрайські схеми часто будуються саме на бажанні людини швидко допомогти, підтримати важливу ініціативу або вшанувати пам’ять іншої людини.

Перед тим як підписати петицію, перевірте адресу ресурсу. Перед тим як ввести код – переконайтеся, що він потрібен саме для тієї дії, яку ви виконуєте. А якщо є сумніви – краще витратити кілька хвилин на перевірку, ніж ризикувати доступом до свого акаунта.

Джерело: Південь сьогодні