• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Telegram-бот SMSRanger помогает киберпреступникам красть одноразовые пароли

ttxz

ТОП-МАСТЕР
Крипто-блогер
Регистрация
04.03.2015
Сообщения
33,955
Реакции
12,438
Поинты
38.567
Злоумышленники используют бота для отправки автоматических сообщений людям якобы от имени банка, PayPal и пр,.

1633284306532.png


Киберпреступники вооружились новым упрощенным инструментом атаки, основанным на скриптах мессенджера Telegram, который позволяет создавать ботов для кражи учетных данных с помощью одноразового пароля, перехватывать контроль над учетными записями пользователей и похищать банковские средства.

Как сообщили эксперты из ИБ-компании Intel 471, злоумышленники используют бот-скрипт под названием SMSRanger для отправки автоматических сообщений людям якобы от имени банка, PayPal или других популярных финансовых приложений.

Автоматические сообщения побуждают пользователей отправлять коды одноразовых паролей (One Time Password, OTP) вместе с другой информацией об учетной записи. В случае успеха Telegram-боты собирают коды, позволяя хакерам обойти систему проверки OTP банка, взломать учетную запись пользователя и вывести средства.

SMSRanger отличается от других инструментов простотой использования. Возможность указывать номера, цели и компанию, под которую будет маскироваться программа, достаточно проста, поэтому преступнику нужно знать только некоторые основные скриптовые команды в Telegram. Из-за этого инструмент SMSRanger популярен не только среди опытных злоумышленников, но и среди относительно неквалифицированных киберпреступников.

По словам экспертов, после того, как номер телефона цели был введен, бот выполняет остальную работу, в конечном итоге предоставляя доступ к любой успешно атакованной учетной записи. Пользователи утверждают, что эффективность SMSRanger составляет около 80%, если жертва ответила на звонок, а предоставляемая информация была точной и новой.

SMSRanger — не единственный бот, использующий простые в использовании скриптовые функции. Intel 471 также обнаружила инструмент SMS Buster, способный похищать еще более подробную информацию об учетной записи, такую как номера кредитных карт и коды CVV.
 

Шурибанчик

МАСТЕР
Регистрация
23.12.2016
Сообщения
1,886
Реакции
694
Поинты
1.596
С популярностью телеги и больше проблем появляется. Как впрочем и всегда.
 

zarubin

ТОП-МАСТЕР
Регистрация
12.04.2011
Сообщения
16,698
Реакции
4,260
Поинты
53.544
С популярностью телеги и больше проблем появляется. Как впрочем и всегда.
чем популярнее площадка, тем больше она привлекает мошенников. по хорошему телеграмм должна бороться с такими "халявщиками"
 

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,179
Реакции
1,141
Поинты
0.479
Эффективность мошеннической программы достигает 80 процентов. Это значит, что пишут такое вредительское ПО реальные профи. Не проще ли им именно зарабатывать деньги, опираясь на свою квалификацию, а не воровать чужое и потом сидеть годами в колониях?
 
Сверху Снизу