В интернете активизировались мошенники, которые просят проголосовать за детский рисунок в онлайн-конкурсе, а в реальности — пытаются угнать аккаунт Telegram. Читатель «Зеркала» Глеб поделился подробностями того, как работает схема обмана.
— Недавно с аккаунтов знакомых мне людей, находящихся в Беларуси, стал получать просьбы проголосовать за родственников на каких-то детских конкурсах, — написал Глеб (имя изменено в целях безопасности).
Все начинается с просьбы участвовать в «голосовалке в областном чемпионате» за Евгению. Ссылка ведет на сайт с длинным адресом, там — анонс конкурса детских рисунков на украинском языке.
Дальше сайт просит зарегистрироваться в «Системе учета голосов». Но фактически начинает процесс входа в телеграм-аккаунт — нужно ввести номер телефона и разовый код.
Следующий шаг — вписать облачный пароль. Глеб остановился на нем и не стал вводить пароль.
— В первый раз, когда попытался это сделать, бот провел до ввода личных данных, и я не стал продолжать. Сегодня в «телеге» подвел к вводу облачного пароля. Меня это улыбнуло, и, естественно, я отключился, — рассказал Глеб.
Телеграм-аккаунт беларуса зарегистрировал незавершенную попытку входа с Windows-устройства, находящегося в Украине. Видимо, для большей убедительности устройство назвали «Реєстрація вибору» («Регистрация выбора» на украинском языке).
Между тем это не первый случай, о котором рассказывают наши читатели. Несколько недель назад один из них сообщил: аккаунт его знакомого угнали по этой же схеме. В итоге взломанный профиль тоже начал рассылку просьб «проголосовать за рисунок Евгении».
МВД Беларуси предупреждало о способе мошенничества через поддельные онлайн-голосования еще в 2023 году. Похожие атаки также были в Украине и России. Однако, по всей видимости, мошенники не оставляют попыток.
Чтобы защитить свой аккаунт, достаточно придерживаться этих правил:
- не переходите по подозрительным ссылкам;
- не вводите на сторонних сайтах учетные и персональные данные;
- настройте в Telegram двухфакторную аутентификацию («Настройки» — «Конфиденциальность» — «Облачный пароль»). Она добавляет дополнительный пароль для входа в аккаунт.