Новости

Мошенники научились ботать. Информацию из Telegram начали использовать для шантажа

Интернет-мошенники начали использовать персональные данные россиян, которые собирают специальные боты в мессенджере Telegram, для шантажа. Они вымогают деньги, угрожая взломать аккаунт или раскрыть информацию о действиях человека в сети его родным и коллегам. Оплата подобных требований не гарантирует, что жертву перестанут шантажировать, предупреждают эксперты. В ближайшее время вымогательству рискует подвергнуться и бизнес, который собирает в сети открытые данные о людях: причиной может стать новое законодательство о защите данных.

Мошенники начали собирать информацию для шантажа интернет-пользователей из Telegram-ботов, рассказали “Ъ” эксперты по безопасности.

Так, например, источником информации для мошенников стал MailSearchBot компании LeakCheck, который исходно создавался для проверки «утекших» паролей, говорит начальник отдела информационной безопасности «СёрчИнформ» Алексей Дрозд. Сервис за плату предлагает пользователю найти по номеру телефона свои логины и пароли, которые оказались в открытом доступе. Несмотря на то что в бесплатной версии бота часть пароля скрыта, мошенники используют эти данные для шантажа пользователей по электронной почте, пояснил господин Дрозд: «Жертвам предлагается заплатить, чтобы их данные не раскрыли друзьям, родственникам или коллегам».

LeakCheck известно о подобных случаях, подтвердили “Ъ” в компании. «Чаще всего мошенники пишут жертвам, что на их компьютер попал вирус и все действия в сети записаны, а для подтверждения прикладывают последний использованный пароль»,— говорят в LeakCheck. В компании утверждают, что MailSearchBot не хранит историю запросов, поэтому установить связь с ним мошенников невозможно. «Ограничение числа запросов в бот не поможет в борьбе с мошенниками, поскольку при желании его можно будет обойти, сменив аккаунт»,— уточнили в LeakCheck.

Преступники могут и представиться службой безопасности сервиса, предложить изменить скомпрометированный пароль и получить в итоге полный доступ к аккаунту, говорит основатель компании «Интернет Розыск» Игорь Бедеров.

«Обычно люди переживают за сохранность своих фотографий и переписки, поэтому открывают подобные мошеннические письма и верят им»,— объясняет эксперт.

Подобные Telegram-боты относятся к инструментам разведки по открытым источникам, популярность которой растет как среди обычных пользователей, так и среди мошенников, отмечает господин Дрозд. В 2020 году в Telegram активизировалось создание ботов, позволяющих пользователю мессенджера получить информацию практически о любом человеке.

В числе старейших и самых крупных — «Глаз Бога», «Архангел», Smart_SearchBot и AVinfoBot. Сервисы используют данные, которые уже находятся в открытом доступе, поэтому принцип их работы можно сравнить с поисковой системой.

Очевидно, если человек многие годы использует один и тот же пароль, рано или поздно он станет жертвой злоумышленников, говорит господин Дворянский.

Юлия Степанова


Полный текст материала на http://www.kommersant.ru/

Подпишитесь на наш Telegram-канал SIA.RU: Главное