6 ноября 2025

eur = 93.51 0.13 (0.14 %)

btc = 102 223.00$ -1 318.71 (-1.27 %)

eth = 3 314.99$ -82.77 (-2.44 %)

ton = 1.92$ -0.00 (-0.22 %)

usd = 81.19 0.30 (0.37 %)

eur = 93.51 0.13 (0.14 %)

btc = 102 223.00$ -1 318.71 (-1.27 %)

Мошенники, ворующие аккаунты в мессенджерах, наращивают доходы

1 минута на чтение
Стилизация панели для фишинга: череп — символ опасности, книги — документация, фон — тёмно-зелёный.

ГигаЧат кратко объясняет суть статьи

Мошенники активно используют фишинговые сайты через взломанные аккаунты Telegram и WhatsApp, увеличивая доходы и улучшая методы атак. Один из инструментов — веб-панель, заработавшая около 15 млн рублей и взломавшая свыше 11 млн аккаунтов Telegram за первое полугодие 2024 года. С помощью этой панели создано минимум 900 фишинговых ресурсов, большинство которых размещалось в доменной зоне .ru. Веб-панели автоматизируют процесс создания мошеннических сайтов, снижая затраты преступников. В Telegram сейчас работает втрое больше таких панелей, чем в WhatsApp. По данным «Лаборатории Касперского», попытки перехода российских пользователей на фишинговые ресурсы из Telegram выросли почти в 1,5 раза за первый квартал 2024 года. После получения доступа к аккаунтам мошенники рассылают сообщения с просьбами о финансовой помощи или мошенническими ссылками.

Интернет-мошенники, распространяющие фишинговые сайты через взломанные аккаунты в Telegram и WhatsApp, наращивают доходы и совершенствуют методы атаки на пользователей.

Одна такая специализированная веб-панель для генерации подобных ресурсов позволила за первые полгода 2024-го заработать порядка 15 млн рублей и взломать более 11 млн аккаунтов в Telegram, пишет «Ъ» со ссылкой на отчёт F.A.C.C.T.

  • Только при помощи одной веб-панели в первом полугодии создано не менее 900 ресурсов для кражи учётных записей пользователей Telegram и WhatsApp.
  • Все они преимущественно находились в зоне .ru, а всего исследователи разработчика решений по кибербезопасности обнаружили шесть таких ресурсов.
  • Использование веб-панелей снизило затраты злоумышленников на фишинг. Панели с шаблонами сайтов делают работу преступников автоматизированной и требуют меньше времени для подготовки атаки.
  • Сейчас веб-панелей, которые работают по Telegram, в три раза больше, чем с WhatsApp. Некоторые перешли с работы по WhatsApp на Telegram.
  • Согласно данным «Лаборатории Касперского», только в первом квартале 2024 года решения компании предотвратили почти в 1,5 раза больше попыток перехода российских пользователей на фишинговые ресурсы изTelegram, чем за аналогичный период 2023 года.

Получение доступа к аккаунту происходит следующим образом: злоумышленник приобретает домен, добавляет его в фишинговую платформу и при помощи шаблонов создаёт ресурс для кражи данных пользователя:

«Ссылку на ресурс отправляют жертве. После ввода данных злоумышленники перехватывают активную сессию пользователя и таким образом получают доступ к аккаунту».

Кроме того, в F.A.C.C.T. объяснили, что после кражи аккаунта в мессенджере преступники могут рассылать сообщения по списку контактов и группам пользователя с просьбой о финансовой помощи или ссылки на
мошеннические страницы.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Ремастер игры Syberia вышел спустя 23 годаРемастер игры Syberia вышел спустя 23 годаРемастер игры Syberia вышел спустя 23 года

ГигаЧат: коротко о главном

Ремастер игры Syberia вышел спустя 23 года

Полная версия 
Интернет-мошенников будут пороть в Сингапуре

ГигаЧат: коротко о главном

Интернет-мошенников будут пороть в Сингапуре

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 446
OTP Bank
билайн
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы