Мошенники начали воровать аккаунты Telegram под предлогом онлайн-опроса

Мошенники начали красть аккаунты в Telegram, выдавая себя за представителей, предлагающих заполнить резюме. После этого они рассылают контактам жертвы опрос, якобы организованный партией "Единая Россия". Чтобы участвовать в этом опросе, жертвам предлагают скачать фальшивое мобильное приложение с Android-трояном, в результате чего преступники получают доступ к средствам на счетах пользователей, как сообщает компания F6.

Злоумышленники используют схему с подачей заявления на работу, чтобы угнать учетные записи Telegram, а затем рассылают сообщения с предложением пройти опрос от имени партии "Единая Россия" за денежное вознаграждение. Пользователям предлагается скачать поддельное приложение с вредоносным ПО, после установки которого преступники могут вывести средства с банковских счетов своих жертв, сообщают представители компании.

Этот вид мошенничества был зафиксирован впервые, и с 20 февраля по 15 марта 770 пользователей подверглись атакам, в результате чего у них было похищено шесть миллионов рублей, передает РИА Новости.

Для обмана пользователей мошенники активно используют бренд партии "Единая Россия". Они повторяют схему, которую применяли в прошлом году, незадолго до выборов президента. В сообщениях, которые автоматически отправляются с взломанных учетных записей Telegram, потенциальным жертвам предлагается участвовать в опросе и за это получить 5000 рублей. Жертвам предлагается перейти по ссылке, которая, как оказывается, ведет на поддельную страницу магазина приложений Google Play, где они могут скачать фальшивое приложение, рассказали аналитики.

После загрузки приложение требует разрешение на доступ к контактам и SMS-сообщениям. Затем пользователя перенаправляют на веб-страницу, где ему предложено заполнить форму, указав ФИО, номер банковской карты, телефон и СНИЛС. После получения этих данных и захвата контроля над устройством жертвы, злоумышленники имеют возможность списывать деньги со счета, перехватывая SMS для подтверждения транзакций с помощью трояна.