«Невже хтось досі на це ведеться?» — запитаєте ви, отримавши чергове повідомлення з проханням проголосувати за чиюсь племінницю в конкурсі малюнків. Та не будьте надто скептичними — потрапити на гачок шахраїв може кожен з нас, особливо в умовах війни і постійного стресу. Щоразу зловмисники вигадують нові способи ошукати людей, вміло використовуючи наші емоції проти нас самих. На YouTube-каналі Як не стати овочем повний розбір найпоширеніших схем шахрайства в Telegram та дієвих методах захисту.

Конкурс малюнків — коли на кону ваш акаунт

Одна з найпоширеніших схем починається з невинного повідомлення: «Привіт, моя племінниця бере участь у конкурсі малюнків, проголосуй за неї, будь ласка. Нам дуже важлива твоя підтримка». Раніше такі звернення частіше надходили російською, але шахраї — люди винахідливі, тож підлаштовуються і під україномовну аудиторію.

Якщо ви перейдете за посиланням, щоб нібито проголосувати в конкурсі дитячих малюнків, для «авторизації» на екрані може з'явитися QR-код для прив'язки нового пристрою. Щойно ви його активуєте, шахрай отримує доступ до вашого акаунта і блокує вам вхід до нього.

«Підтримати дитину — це святе, тому так багато людей ведуться на шахрайські повідомлення», — пояснює Оксана Мороз, експертка з кібербезпеки.

«Ваш акаунт буде анульовано» — страх як головна зброя

Інша поширена схема — фейкове повідомлення нібито від служби підтримки Telegram. На перший погляд, акаунт виглядає як справжній: правильні емодзі, нік, аватарка — все дуже схоже.

У повідомленні вам повідомляють, що ваш обліковий запис буде анульовано, ви втратите все: листування, файли, список контактів. Але цьому можна запобігти — варто лише перейти за посиланням. Поспішаючи врятувати свої дані, користувачі переходять за посиланням, проходять «авторизацію» — і зловмисники отримують повний доступ до акаунта.

«Якщо вас закликають виконати будь-яку дію негайно — це червоний прапорець, на який треба звернути увагу», — наголошує експертка.

«Безкоштовна преміум-підписка»

Шахраї можуть заманювати не лише страхом, але й жадібністю. Наприклад, ви можете отримати повідомлення, що хтось поділився з вами безкоштовною преміум-підпискою Telegram на цілий рік. «Яка приваблива пропозиція!» — думаєте ви і переходите за посиланням. Але замість підписки отримуєте зламаний акаунт.

Важливо пам'ятати: Telegram Premium активується тільки в додатку, для цього не потрібно переходити на жодні зовнішні сайти.

Атака з підготовкою — коли шахраї знають ваш номер

Більш складна схема передбачає використання вашого номера телефону, який шахраї можуть отримати через відкриті джерела або витоки даних.

Спочатку зловмисники намагаються увійти до вашого Telegram-акаунту, надсилаючи багато запитів на отримання коду підтвердження. Далі вони зв'язуються з вами через фейковий акаунт, представляючись службою безпеки Telegram.

Вони стверджують, що зафіксували підозрілі запити на код авторизації, і пропонують перейти за посиланням для нібито підвищення безпеки акаунту. Насправді, це посилання веде на фішинговий сайт, де вас просять ввести свої дані.

Перехоплення SIM-карти — коли втрачаєте не лише Telegram

Особливо небезпечна схема — перехоплення SIM-карти. Шахраї телефонують до мобільного оператора, видають себе за вас, стверджують, що загубили телефон, і просять перевипустити SIM-карту.

«Якщо оператор не дуже уважний, то за 15 хвилин ваш номер вже буде в новому чужому телефоні», — попереджає Оксана Мороз.

Далі все просто: спочатку шахраї відновлюють доступ до пошти, а потім — до онлайн-банкінгу, Telegram та інших соціальних мереж. Ви дізнаєтеся про все це останніми. У кращому випадку вас просто викине з Telegram, у гіршому — постраждає картка, репутація і, звісно, нерви.

«Прокачаний» Telegram — коли хочеться більшого

Відносно нова схема шахрайства пов'язана з пропозицією встановити «прокачаний» Telegram, який нібито дозволяє бачити видалені повідомлення або має інший розширений функціонал. Замість обіцяних можливостей користувач отримує вірус, який краде логіни, паролі та читає листування.

«Ця схема виникла у 2024 році, коли дослідники опублікували звіт про FireScum 3 — шкідливе програмне забезпечення для Android, яке маскується під застосунок Telegram Premium», — пояснює експертка.

Як захиститися від шахраїв у Telegram — універсальні поради

Найпотужніший захист для вашого Telegram — двофакторна аутентифікація або додатковий пароль.

«Це як закрити будинок на ключ, а ще мати сувору консьєржку, яка перепитує гучно: "А ви в яку квартиру?"» — образно пояснює Оксана Мороз.

Підключити захист для месенджера просто: потрібно перейти у налаштування і встановити додатковий пароль у розділі «Конфіденційність та безпека». Якщо ви не дуже дружите з гаджетами, попросіть допомоги у рідних або друзів, які краще розуміються на цьому.

Інші важливі поради:

  • перевіряйте все: не поспішайте переходити за посиланнями і переказувати гроші;

  • уточнюйте інформацію у знайомих через дзвінок або відеозв'язок, а не в переписці;

  • ніколи не вводьте коди Telegram на інших сайтах;

  • регулярно перевіряйте, на яких пристроях відкрито ваш акаунт;

  • завантажуйте Telegram лише з офіційних джерел: App Store, Google Play і Telegram.org.

Якщо ж ви вже стали жертвою шахраїв, негайно змініть усі паролі та зв'яжіться з банком, якщо надали фінансову інформацію. Також можна поскаржитися на шахрайський акаунт у соцмережах та звернутися на безоплатну гарячу лінію з кібербезпеки Надійно.org, де нададуть конфіденційну експертну консультацію.

І не забудьте поділитися цими порадами з рідними, близькими, друзями.

Читайте нас в Google News.Клац на Підписатися