نماد سایت اتاق خبر شبکه گستر

حساب مدیران کانال‌های تلگرام، هدف حملات اخیر

همانند هر شبکه اجتماعی، حساب‌های کاربری تلگرام نیز از اهداف مورد علاقه هکرها هستند.

شرکت ضدویروس Kaspersky از اجرای حملاتی خبر داده که حساب کاربری مدیران کانال‌های تلگرام در کانون اهداف مهاجمان آن قرار دارد.

روش اصلی مهاجمان این حملات، ارسال ایمیل‌های کلاهبرداری موسوم به فیشینگ است. کاربر پیامی به ظاهر ارسال شده از سوی مدیر تلگرام دریافت می‌کند که در آن نسبت به مشاهده فعالیت‌های مشوک در حساب او هشدار داده شده است. در پیام از کاربر خواسته می‌شود تا از طریق لینک ارسالی حساب کاربری خود را تایید کند با این توضیح که عدم انجام آن منجر به غیرفعال شدن حساب او خواهد شد.

کلیک بر روی لینک، کاربر را به سایتی هدایت می‌کند که نشانی آن در نگاه اول معتبر به نظر می‌رسد. دو نمونه از این لینک‌ها بشرح زیر است:

ظاهر سایت نیز کاملاً از صفحه رسمی ورود به تلگرام الگوبرداری شده است.

به گزارش شرکت مهندسی شبکه گستر، در سایت باز شده، طی چند مرحله، از کاربر خواسته می‌شود شماره تماس، کد تایید و در صورت فعالسازی اصالت‌سنجی دو مرحله‌ای (2FA) رمز عبور را وارد کند. در صورت فراموشی رمز عبور، مهاجمان از کاربر می‌خواهند که مراحل معمول بازیابی رمز عبور شامل کلیک بر روی لینک و دریافت کدبازیابی را از تلگرام واقعی انجام داده و همزمان اطلاعات آن را به این سایت جعلی ارسال کنند.

با وارد کردن تمامی این اطلاعات، مهاجمان همه چیز را برای دسترسی یافتن به حساب کاربری و شماره‌های متصل به آن خواهند داشت. مهمتر از همه دسترسی کامل به کانال‌های تحت مدیریت قربانی را در اختیار خواهند داشت.

و اما چند توصیه امنیتی:

خروج از نسخه موبایل