Хакерские атаки на Telegram продолжаются

Фото: РИА Новости
Дата:
11.06.2024 - 06:10
Категории:

Возникновение на Украине хакерских групп и волонтёрских движений начались с 2014 г. .Они постепенно стали называться как „Информационное сопротивление“ („Інформаційний спротив“). Киев активно привлекал националистически настроенных интернет-активистов к своей информационной войне против России. В частности, так родились такие известные украинские патриотические хакерские группы, как „Українські Кібер Війська“, „Український Кібер Альянс“  „Ukrainian Cyber Alliance“, объединивший группы „Falcons Flame“, „Trinity“, „RUH8“ и „КiберХунта“  „KiberHunta“, а также „КiберСотня“.

Они характеризуются самостоятельным статусом и декларируют своё участие в проводимых ими киберакциях исключительно патриотизмом. Для них наиболее характерны взломы сайтов и аккаунтов, блокирование доступа пользователей, распространение вредоносного программного обеспечения и киберразведка. На момент начала СВО в „ИТ-армии Украины“ насчитывалось не менее 308 тысяч человек. Электронные диверсии осуществляются под плотной опекой натовских кураторов и финансируются из профильных фондов, например, таких как „NATO Trust Fund Ukraine — Command“, „Control“, „Communications and Computers“. При этом значительную часть формируемой структуры составили не только граждане самой Украины, но и иностранцы, рекрутированные украинским оборонным ведомством на специализированных форумах. Также ведётся и подготовка новых специалистов преподавателями из США, Канады, Латвии, Литвы, Эстонии, Польши, Румынии, Хорватии и Нидерландов.

Кроме того, ещё в мае 2023 г. Украина официально присоединилась к Центру передового опыта совместной киберзащиты НАТО — «NATO CCDCOE». Это позволило сформировать уже новую команду для более сложных в техническом плане операций. По данным некоторых западных исследовательских агентств, сейчас в кибератаках против России участвуют уже не менее 400 тыс. хакеров. По официальным данным ФСБ России, количество киберударов, нанесённых только по российской КИИ, с начала 2023 г. превысило отметку в 5 тысяч; общее количество киберинцидентов — 8,5 тысяч. Киев все свои атаки освещал не просто как яркую победу, но и наглядную, яркую иллюстрацию тезиса о якобы «всемирной» поддержке позиции Украины в конфликте с Россией, что является обычным, совсем незамысловатым пропагандистским приёмчиком.

В этом контексте интересна мошенническая схема через чат в мессенджере Telegram. Создатели самого Telegram позиционируют своё изобретение чуть ли не эталонным мессенджером всех времён и народов. Так ли это на самом деле? Защищённый мессенджер — это мессенджер, который использует сквозное шифрование. В Телеграмм нужно изловчиться, чтоб его ещё и подключить. Ничего на автомате по умолчанию там не происходит. Все созданные каналы привязаны, разумеется, к личному аккаунту и указанному в нём номеру телефона. Так как номер телефона указан, перехватить, то есть взломать, как оказалось, вообще не составляет труда, что в результате даёт полный доступ не только ко всем каналам привязанным к этому номеру, но и к аккаунту. Дальше хакеры делают всё что угодно и что захочется. Например, они сначала читают переписку, чтобы понять характер и стиль общения с вашим контактом из записной книжки. Высылают ему сообщение: дружище или уважаемый, дорогая, привет или здравствуйте; сможешь выслать 25 тысяч срочно, завтра прям налом отдам; очень надо. Если вы ничего не заподозрили, то диалог продолжается. Могут спросить что делаешь, куда идёшь и вот он главный момент — деньги нужно перевести на номер карты. В данный момент речь идёт о море банковских карт на подставных лиц от Уральского банка реконструкции и развития. В состав акционеров входит глава банка Игорь Алтушкин с почти 30% долей акций, Александр Семкин и Владимир Печененко владеют долями по 19,99%, Сергей Скубаков — 15,86%, Ирина Гайворонская — 13,28%, акционеры-миноритарии — 0,89%.

В новой схеме необычно то, что полностью перехватывается управление аккаунтом. Не помогает ничего и даже обращение в службу поддержки. Там вообще никого нет, ни робота, ни волонтёров. Может быть, конечно, хакеры так продвинулись, что и обращения со смартфона перехватывают, но, похоже, служба Дурова такая же, как и защита от взломов.

Странно ведёт себя и Сбербанк. На обращение в службу безопасности банка отвечают, что заблокировать сделку они не могут, вернуть деньги могут только с согласия владельца, куда только что ушли деньги, а разговор с Уральским банком реконструкции и развития не может состояться, потому что все ушли домой. Ну, правильно, кто же работает после 17.00, а дежурного робота Игорю Алтушкину поставить дешевле, чем оставить консультанта с оперативным реагированием на мошенничество. Действительно, какие могут происходить преступления, если банковские карточки на подставных людей раздаются тоннами.

Telegram — вовсе не такой защищённый мессенджер, как нас всех уверяют его разработчики. Только первоначальные потери граждан России из-за киберпреступлений в 2022 году составили 165 млрд рублей, в 2023 году уже цифра удвоилась. Судя по всему, этому году предстоит быть не менее обрушительным. Этому способствует и невозможность государства выстроить систему правовой защиты клиентов банка и их вкладов, навести порядок на законодательном уровне для оперативного реагирования и чёткого распределения того, кто чем должен заниматься. На данный момент — это не мы, это ни к нам. Ответственные органы, в чьи полномочья входят контроль, реагирование, предотвращение такого вида преступлений, не в состоянии с ними справиться, по сути, со своими прямыми должностными и функциональными обязанностями. Откровенно говоря, они ведут самую что ни на есть антигосударственную подрывную деятельность на интересы геополитических врагов России. Во всём мире потери прошлого года специалистами оцениваются минимум в 8 трлн. долларов, а к 2025 году прогнозируется, что эта цифра достигнет 10,5 трлн. долларов.

Нашим доверчивым и добрым согражданам, которые так чутко реагируют на чужую боль, не замечая подвоха и обмана, остаётся только начать себя приучать к тщательной проверке, с кем на самом деле ведётся беседа. Не стесняйтесь задавать прямые, секретные уточняющие вопросы. Лучше перезвонить, чтобы услышать голос и продублировать просьбу, идеально встретиться лично.

Руслан Панкратов

Научный сотрудник Института стран СНГ


Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *