Мошенники крадут Telegram через фальшивое обновление Windows

Киберполиция России сообщила о новой схеме кражи аккаунтов в Telegram. Злоумышленники распространяют вредоносное ПО, маскирующееся под «Обновление телеметрии Windows». Запустив программу, жертва рискует потерять доступ к своему аккаунту, так как она крадет данные сессии мессенджера, что позволяет злоумышленнику войти без пароля и СМС. Об этом пишет портал Prokazan.

Эксперт Александр Токаренко объяснил, что программа-сниффер перехватывает все данные с устройства, включая сохраненные cookies. Это дает преступнику возможность получить полный доступ к устройству и входить в Telegram, а также в другие приложения, такие как WhatsApp и банковские клиенты.

Собранные данные могут быть использованы для шантажа, оформления кредитов или спам-рассылок. Токаренко рекомендует минимизировать количество важных данных на устройствах, использовать отдельные цифровые карты для платежей, загружать программы только из официальных источников и обновлять систему исключительно через штатные функции.