Новости Нижнего Новгорода
Мы в Telegram
Добавить новость
Все города России от А до Я

Russian.Cityместные городские новости из регионов России 24/7 на русском +

«Тебе не понравится»: Solar AURA выявила масштабную сеть вредоносных сайтов с картинками для кражи Telegram-аккаунтов

«Время 56» (Оренбург)
1562
«Тебе не понравится»: Solar AURA выявила масштабную сеть вредоносных сайтов с картинками для кражи Telegram-аккаунтов

Эксперты центра мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар» (дочерняя компания «Ростелекома», работающая в сфере информационной безопасности) обнаружили масштабную сеть из более 300 тематических вредоносных ресурсов с изображениями, предназначенных для кражи аккаунтов в Telegram. На картинку с такого сайта любой пользователь может легко «наткнуться» в поисковой выдаче, а дальнейший переход по ней увеличивает риск потери аккаунта.  На сегодня это самая массовая кампания в Рунете, нацеленная на взлом Telegram-аккаунтов, отмечают эксперты «Солара». При этом злоумышленники применяют изощренные методы сокрытия вредоносной составляющей, чтобы сайт было сложнее заблокировать.
Злоумышленники создали сеть из вредоносных ресурсов в декабре 2023 года – они представляют собой однотипные сайты с сотнями тысяч изображений и описаний к ним. Как утверждают эксперты Solar AURA, изображения объединены по тематикам. Им удалось найти подобные сайты, посвященные аниме, фанфикам, интернет-мемам, порнографическим изображениям, корейским сериалам и даже пицце. При этом мошенники уделяют значительное внимание вопросам поисковой оптимизации. Это значит, что вероятность наткнуться на один из таких вредоносных сайтов весьма высока, особенно, если поиск осуществляется по изображениям.
Если пользователь кликнет на ссылку или изображение, чтобы увидеть его первоисточник, вместо сайта с картинкой он будет переадресован на один из фишинговых ресурсов, имитирующих страницу сообщества в Telegram. Большая часть таких фишинговых сайтов использует название Telegram-сообщества «Тебе понравится».
При попытке присоединиться к сообществу жертва попадет на страницу с QR-кодом или формой логина и пароля для входа в Telegram. Если ввести на фейковом ресурсе данные для входа в Telegram-аккаунт, информация автоматически попадет к злоумышленникам.
Защититься от кражи аккаунта не поможет даже двухфакторная аутентификация: если ввести полученный код подтверждения на фишинговом сайте, злоумышленники получат доступ к профилю на своем устройстве и смогут завершить сессию настоящего владельца аккаунта.
Интересная особенность данной схемы – мошенники используют домены, которые по тематике не имеют привязки к распространяемым изображениям, друг к другу или к мессенджеру. Помимо этого, фишинговые сайты, созданные для кражи данных в Telegram, используют различные методы сокрытия вредоносного содержимого. Например, сайты в автоматическом режиме проверяют, откуда был осуществлен переход по ссылке. Если пользователь перешел не со страницы поисковой системы, то вместо фишингового сайта ему демонстрируется исходное изображение, которое он искал. Это делается для того, чтобы затруднить блокировку таких ресурсов: если пользователь решит пожаловаться на такой сайт и перешлет ссылку, вредоносный контент на нем просто не откроется.
По итогам проведенного исследования эксперты Solar AURA направили все выявленные фейковые ресурсы на блокировку.
«В 2023 году мошенники для кражи Telegram-аккаунтов выводили пользователя на фишинговый сайт довольно примитивными методами социальной инженерии, предлагая в рассылках проголосовать за детский рисунок, подписать петицию, получить социальную выплату или бесплатный доступ к Premium-аккаунту. Новая же схема направлена на любого пользователя, который захочет скачать картинку в интернете, а значит – охватывает значительную долю аудитории Рунета. На сегодняшний день это самая массовая и изощренная кампания, направленная на взлом Telegram-аккаунтов. Мы призываем всех быть максимально осторожными и проверять каждую ссылку, по которой переходит пользователь», – пояснил Александр Вураско, руководитель сервиса мониторинга внешних цифровых угроз Solar AURA ГК «Солар».
Для защиты от фишинговых сайтов эксперты Solar AURA рекомендуют:
- пользоваться исключительно официальными ресурсами (и проверять их точный адрес через поисковик);
- не предоставлять личные данные на подозрительных и неофициальных веб-сайтах;
- использовать антивирусное программное обеспечение для дополнительной защиты от вредоносных программ и фишинговых атак.
Сервис Solar AURA был запущен в марте 2023 года. Это комплексное решение по мониторингу цифровых угроз, возникающих за пределами контролируемой заказчиком инфраструктуры. Сервис позволяет выявлять фишинг от имени компании, возможные утечки данных, признаки подготовки атак в даркнете, незаконное использование бренда, подозрения на нелегальное применение эквайринга, махинации с контрагентами и другие факторы цифровых рисков. Каждое событие тщательно анализируется: сервис не только оповещает об угрозе, но и предоставляет полную информацию о ней — это расширяет возможности эффективного противодействия и помогает в расследовании инцидента.
О компании

Группа компаний «Солар» — архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, обучение ИБ-специалистов, аналитика и исследование киберинцидентов.
  С 2015 года предоставляет ИБ-решения организациям от малого бизнеса до крупнейших предприятий ключевых отраслей. Под защитой «Солара» — более 850 крупнейших компаний России. Продукты и сервисы «Солара» объединены в домены экспертизы: Безопасная разработка программного обеспечения, Управление доступом, Защита корпоративных данных, Детектирование угроз и хакерских атак. Домены экспертизы закрывают все потребности заказчиков и включают собственные разработки, решения партнеров, услуги по созданию стратегии и архитектуры ИБ, консалтинг, обучение персонала.
  Компания предлагает сервисы первого и крупнейшего в России коммерческого SOC — Solar JSOC, экосистему управляемых сервисов ИБ — Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, межсетевой экран нового поколения Solar NGFW, IdM-систему Solar inRights, PAM-систему Solar SafeInspect, анализатор кода Solar appScreener и другие.
   ГК «Солар» развивает платформу для практической отработки навыков защиты от киберугроз «Солар Кибермир». Работа центра исследования киберугроз Solar 4RAYS нацелена на изучение тактик киберпреступников. Полученные аналитические данные обогащают разработки Центра технологий кибербезопасности.
   Группа компаний «Солар» инвестирует в развитие отрасли кибербезопасности и помогает решать проблему кадрового дефицита. Совместно с Минцифры в рамках национального проекта «Цифровая экономика» реализует всероссийскую программу кибергигиены, направленную на повышение цифровой грамотности населения.
  Штат компании — более 1 800 специалистов. Подразделения «Солара» расположены в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. Технологии компании и наличие распределенных по всей стране центров компетенций позволяют ей работать в режиме 24/7.


Новости Нижнего Новгорода
Нижний Новгород

Нижний Новгород вошел в том-10 направлений для путешествий на поезде на майские праздники


Сергей Собянин. Главное за день

Сергей Собянин рассказал о цифровизации системы здравоохранения

Собянин рассказал, как нейросети помогают московским врачам лечить

Собянин: В Москве выполнена модернизация уже 10 газопроводов-дюкеров

Все новости Нижнего Новгорода на сегодня

Начинающий мотоциклист устроил в ДТП на автодроме в Дзержинске

Совет ветеранов СВО Дзержинска организует Уроки мужества для школьников Нижегородской области

Движение транспорта изменено в центре Нижнего Новгорода 4 мая

Ещё пять предприятий технополиса «Москва» стали участникам нацпроекта





Moscow.media

Персональные новости

Другие новости Нижнего Новгорода

Спорт в Нижегородской области

Весь спорт в России и в мире



Новости тенниса
WTA

Потапова и Павлюченкова вышли в полуфинал турнира WTA в Мадриде в парном разряде


Загрузка...

В Нижнем Новгороде прошли всероссийские соревнования по фитнес-аэробике

Нижегородцы Максим и Елисей Зеленовы стали призерами международных соревнований по мечевому бою

«Теперь у меня две собаки». Саша Стоун рассказал о питомце Нади Сысоевой в шоу «УТРО. ТНТ»

Самарские росгвардейцы стали победителями окружного чемпионата по стрельбе


Частные объявления в Нижнем Новгороде и в Нижегородской области



Авто в Нижегородской области
Блоги

Культура России: как прошёл конкурс бурятского языка для детей в Бурятии?


Новости от партнёров в Нижнем Новгороде


Коронавирус в Нижегородской области
Нижегородская область

Нижегородские «Поезда здоровья» посетят 20 муниципальных округов в мае



Экология в Нижегородской области

Авто-новости

Schumann: Piano Concerto — Adam Laloum, Maxim Emelyanychev

Участники автопробега «Знамя Победы» прибыли в Нижегородскую область

Нижегородская модель Ирэн Феррари получила ожоги лица и груди

Легковушка насмерть задавила лежавшего на дороге человека в Кстове

Музыкальные новости
Музыкальные новости
Концерт

Концерт дома детского творчества


Другие города России


Нижний Новгород

Спикера взяли на фонд // Олегу Лавричеву инкриминируют не только растрату, но и легализацию


Студент из Вольска стал лауреатом конкурса «Голос России»

Совет ветеранов СВО Дзержинска организует Уроки мужества для школьников Нижегородской области

Названы 4 фактора долгой жизни: в том числе это отказ от курения и физическая активность

В Нижегородской области дали старт международной акции «Сад памяти»


Ria.City — новый бренд от федеральной интернет-платформы Russia24.pro (в содружестве с сайтом Smi24.net) – мгновенная публикация новостей в Нижнем Новгороде и в любом городе, онлайн, бесплатно, 24/7 при участии RSS.plus.

Ria.City (Города России) — технологичный агрегатор региональных новостей России в адаптивном календарном формате на основе новейшей авторской информационно-поисковой системы SMI24.net с элементами искусственного интеллекта, гео-отбора, тематического таргетинга и возможностью мгновенной публикации авторского контента в режиме Free Public.

Ria.City — ваши оперативные новости, частные объявления, работа, знакомства, аренда и другое инфо онлайн 24/7, посуточно в любом уголке России, в том числе в Нижнем Новгороде сегодня и сейчас совместно с уже популярными проектами Moscow.Media, News-life.pro, SportsWeek.org, Life24.pro и др. Присоединяйтесь к нам онлайн в России, в Украине, в Беларуси, в Абхазии, в мире.

Опубликовать свою новость в Нижнем Новгороде можно мгновенно — здесь.


Все города России от А до Я

"Барыс"? Диц покинул ЦСКА и нашел новый клуб в КХЛ

Лев Лещенко и финалист шоу “Голос” Сергей АРУТЮНОВ выпустили патриотичную песню “Родная Земля”

Эксперт Президентской академии в Санкт-Петербурге о чемпионате по профмастерству в авиастроении

Операция "Кольцо" 33 года спустя: Государственный терроризм на территории Республики Армения


6 городов России, где можно увидеть белые ночи кроме Санкт-Петербурга

Героическое участие армян в СВО. Часть третья

В четверг начинается арктическое вторжение на Москву: в субботу уже -3С, а вечером пойдут дожди

«585*ЗОЛОТОЙ» усовершенствовала процесс обучения новых сотрудников через механизм наставников и стажеров


Росгвардейцы из Минусинска заняли призовое место на Межрегиональном турнире по пулевой стрельбе, посвященном памяти Героя России Ивана Кропочева

Героическое участие армян в СВО. Часть третья

6 городов России, где можно увидеть белые ночи кроме Санкт-Петербурга

Продвижение новых песен с высоким результатом


Столичные росгвардейцы оказали помощь пострадавшим в дорожно-транспортном происшествии

В преддверии Дня Победы в Великой Отечественной войне росгвардеец рассказал о поисковой деятельности

Компания BelkaCar нарастила выручку до 5,3 млрд по результатам 2023 года

Столичные росгвардейцы оказали помощь подросткам, врезавшимся на самокате в уличный фонарь


One step closer to a sci-fi reality—NASA announces funding for a quantum dot solar sail and a levitating train on the Moon

Бета-тест Figment 2: Creed Valley на iOS открыли для 100 человек

Star Wars: Hunters выпустят по всему миру в начале июня

Гайд по фарму золота в Solo Leveling: Arise



Депутат Миколаївської облради Кормишкін вперше опублікував своє весільне фото


5 Things To Remember When A Friendship Ends

Online Alarm Clock for efficient time management

Tyson Fury vs Oleksandr Usyk undercard: Who is fighting on huge Saudi bill?

Tom Aspinall says UFC 304 start time is ‘awful’ and should be changed as Brit provides update on next opponent


Ещё пять предприятий технополиса «Москва» стали участникам нацпроекта

Сормовскому району исполнилось 100 лет

100-летие Сормовского района отметили в Нижнем Новгороде

Совет ветеранов СВО Дзержинска организует Уроки мужества для школьников Нижегородской области


Продвижение Музыки. Раскрутка Музыки. Продвижение Песни. Раскрутка Песни.

Карди Би и Offset снова вместе спустя 5 месяцев после расставания

«Синий троллейбус» будет курсировать по улицам Иркутска 9 и 10 мая под песни Булата Окуджавы

Консультации. Составление Договоров. Присутствие Продюсера при заключении договоров и переговорах. Лекции. Переговоры. Встречи и Обсуждения.


Продвижение новых песен с высоким результатом

«Страна забытых сказок» в «Геликон-опере». Детское радио приглашает

Форум Доноров представил результаты первой лаборатории проекта «Музеи и меценаты»

Производственные площадки АО «Желдорреммаш» в апреле посетило более 4700 школьников и студентов



Ещё пять предприятий технополиса «Москва» стали участникам нацпроекта

В Нижегородской области дали старт международной акции «Сад памяти»

Совет ветеранов СВО Дзержинска организует Уроки мужества для школьников Нижегородской области

100-летие Сормовского района отметили в Нижнем Новгороде


Андреева обыграла Паолини и вышла в 1/4 финала турнира WTA в Мадриде

Медведев обыграл Бублика и вышел в четвертьфинал "Мастерса" в Мадриде

Даниил Медведев снялся с четвертьфинала «Мастерса» в Мадриде из‑за травмы

Чех Легечка пожелал здоровья россиянину Медведеву, который снялся с их матча


В Нижегородской области дали старт международной акции «Сад памяти»

Совет ветеранов СВО Дзержинска организует Уроки мужества для школьников Нижегородской области

Студент из Вольска стал лауреатом конкурса «Голос России»

Движение транспорта изменено в центре Нижнего Новгорода 4 мая


В Минске одобрен проект соглашения о системе таможенного транзита ЕАЭС


Россия, Культура, Дети: Звезда госцирка Бурятии, артистка Аригма Цыремпилова

В Симферополе проведен рейд по бывшим мигрантам

Бурятия, Россия, Дети, Концерт: Театр кукол Ульгэр в Улан-Удэ представит "Вальс Победы" к празднику

Участников СВО обучат для работы в органах власти



Еженедельный вестник катастроф

Спикера взяли на фонд // Олегу Лавричеву инкриминируют не только растрату, но и легализацию

В Удмуртской Республике наградили победителей V Фестиваля детских и молодежных театральных коллективов «Театральное Приволжье».

В Нижнем Новгороде прошли всероссийские соревнования по фитнес-аэробике


Другие новости сегодня




Нижний Новгород

Спикера взяли на фонд // Олегу Лавричеву инкриминируют не только растрату, но и легализацию

Светские новости (слухи, сплетни, сарафанное радио, шоу-бизнес, рейтинги)




Загрузка...

Нижний Новгород

Еженедельный вестник катастроф


Загрузка...

Новости Крыма на Sevpoisk.ru

Путин в Нижегородской области
Нижегородская область

Из популярной панк-группы уходит барабанщик после инцидента в Нижним Новгороде


Навальный в Нижегородской области